CVE-2026-31431 "Copy Fail" 的概念验证脚本 — 通过 algif_aead 页面缓存写入实现的 Linux 内核本地权限提升。
CVE-2026-31431 是 Linux 内核 authencesn AEAD 模板中的一个逻辑错误。当与 AF_ALG 和 splice() 结合使用时,它允许非特权本地用户向任何可读文件的页面缓存执行受控的 4 字节写入。一个 732 字节的 Python 脚本可以在自 2017 年发布的所有主要 Linux 发行版上获得 root 权限。
https://www.hunt-benito.com/blog/copy-fail-cve-2026-31431-linux-kernel-page-cache-lpe/
此脚本仅检查漏洞状态。它不利用该漏洞。
python3 cve_2026_31431_check.py
真正的 PoC 请参见:https://github.com/theori-io/copy-fail-CVE-2026-31431
os.splice)AF_ALG 的 Linux 内核此工具仅供教育和授权的安全研究目的使用。您只能在您拥有或已获得明确书面授权测试的系统上运行它。未经授权的使用是非法且不道德的。Hunt-Benito Limited 对滥用不承担任何责任。