本仓库包含一份整理后的技术示意图及配套说明,针对通常被称为 Copy Fail 并以 CVE-2026-31431 追踪的 Linux 内核漏洞。
本材料的目的是:
AF_ALG、algif_aead、splice()、文件后备页与页缓存损坏之间的关系;本仓库并非漏洞利用指南。
在实际层面,本仓库以更易于检查的非压缩形式,扩展并记录了原始公开的最小化 copy.fail 概念验证,并包含一个面向 C++ 二进制的变体。所包含的材料仅适用于 64 位系统。
从高层来看,该问题与 algif_aead 路径中的错误就地处理有关。
重要的概念链条如下:
AF_ALG 与内核加密 API 交互;algif_aead;splice() 的零拷贝路径进入处理链;核心分析点在于以下两者之间的分歧:

copyfail.cpp — C++ 研究源码工件copyfail.py — Python 研究源码工件copyfail — 编译后的 C++ 二进制工件本仓库还包含一个由 C++ 源文件构建的编译后 C++ 二进制工件。示例构建命令:
g++ -Os -s copyfail.cpp -lz -o copyfail
本仓库仅用于防御性研究、文档记录和教育分析。
请勿将其用于针对真实系统、修改特权可执行文件或获取未经授权的访问。