此漏洞允许非特权本地攻击者在受影响的 Linux 系统上获取root 权限。
此代码仅供教育和安全研究目的使用。
它演示了 Linux 内核 AF_ALG 套接字接口中的一个假设性漏洞(CVE-2026-31431)。
请不要在任何你不拥有或未获得明确书面许可的系统上运行此代码。
滥用此代码可能违反法律和法规。
CVE-2026-31431(2026年披露)是 authencesn(hmac(sha256),cbc(aes)) AEAD 实现中的一个写时复制/长度混淆错误。
通过使用零长度缓冲区构造特定的 sendmsg() 控制消息,攻击者可以触发内核 splice() 操作覆盖相邻内存页,从而导致任意文件损坏。
此 PoC 以 /usr/bin/su 为目标,以 4 字节块修改其二进制载荷,然后执行它以演示权限提升。
AF_ALG、SOL_ALG 套接字选项splice() + sendmsg() 实现零拷贝数据传输