
Bash-скрипт для смягчения и исправления CVE-2026-31431 (Copy Fail), LPE-уязвимости ядра Linux, путем внесения модулей AF_ALG в черный список, очистки кэша страниц и обновления ядра.
Этот репозиторий содержит специализированный bash-скрипт, предназначенный для смягчения и устранения уязвимости CVE-2026-31431, также известной как «Copy Fail». Эта уязвимость представляет собой критическую локальную эскалацию привилегий (LPE) в ядре Linux, которая позволяет непривилегированным пользователям получить root-доступ путём отравления Page Cache через системные вызовы AF_ALG (Crypto API) и splice().
CVE-2026-31431 использует логическую ошибку в криптографических шаблонах ядра. Связывая определённые системные вызовы, злоумышленник может перезаписать Page Cache SUID-бинарных файлов (например, /usr/bin/su) в памяти, не изменяя физический файл на диске. Это приводит к «бесфайловой» эскалации привилегий, которую сложно обнаружить с помощью традиционных средств контроля целостности файлов.
Ядра Linux (с v4.10 до v6.18.x)
Основные дистрибутивы, включая Kali Linux, Debian, Ubuntu и RHEL.
Скрипт patch_copy_fail.sh обеспечивает трёхуровневый механизм защиты:
Немедленное временное решение: Блокирует модули af_alg и algif_aead для отключения основного вектора связи эксплойта.
Очистка памяти: Сбрасывает системный Page Cache (drop_caches) для удаления любых существующих вредоносных нагрузок, находящихся в оперативной памяти.
Постоянное устранение: Автоматизирует обновление до последней исправленной версии ядра для систем на базе Debian/Kali.
[!CAUTION] Всегда проверяйте скрипты перед запуском с root-привилегиями.
Клонируйте репозиторий:
git clone https://github.com/xsanflip/CVE-2026-31431-Patch.git
cd CVE-2026-31431-Patch
Сделайте скрипт исполняемым:
chmod +x patch_copy_fail.sh
Запустите скрипт с sudo:
sudo ./patch_copy_fail.sh
Перезагрузка: Для инициализации нового исправленного ядра требуется перезагрузка системы.
Скрипт выполняет следующие действия:
Создаёт /etc/modprobe.d/blacklist-copyfail.conf.
Выполняет sync и echo 3 > /proc/sys/vm/drop_caches.
Запускает apt update && apt install для универсального образа linux-image.
Этот скрипт предоставляется «как есть» для образовательных целей и целей администрирования систем. Автор не несёт ответственности за любое неправильное использование или ущерб, причинённый этим скриптом. Всегда тестируйте в промежуточной среде перед развёртыванием в производственной.
Автор: XsanLahci
Дата: апрель 2026 г.