Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
RK35xx-CopyFail-Hotfix — 提供针对运行 Ubuntu 24.04 的 RK35xx 单板计算机上 CVE-2026-31431(复制失败)的预编译内核补丁,包含安装说明和构建透明度。 | Kitploit
工具/GitHubGitHub/qengineering/rk35xx-copyfail-hotfix
嵌入式系统安全漏洞分析硬件与物联网安全
GitHubqengineering/rk35xx-copyfail-hotfix

RK35xx-CopyFail-Hotfix

提供针对运行 Ubuntu 24.04 的 RK35xx 单板计算机上 CVE-2026-31431(复制失败)的预编译内核补丁,包含安装说明和构建透明度。

查看仓库

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站
223个月前尚未审核

RK35xx 内核补丁:CVE-2026-31431(“Copy Fail”)

RK35xx CopyFail 热修复:适用于 Joshua Riek 的 Ubuntu 24.04 的 CVE-2026-31431 补丁

fix
一个由社区提供的、预编译的内核补丁,适用于运行 Joshua Riek 的 Ubuntu 24.04(内核 6.1.0-1025-rockchip)的所有 RK35xx 单板计算机(Rock 5、Orange Pi 5、NanoPC 等)。

🚨 漏洞详情

2026 年 4 月 29 日,一个名为 “Copy Fail”(CVE-2026-31431) 的高危本地权限提升(LPE)漏洞被公开披露。
该缺陷位于内核的加密子系统(crypto/algif_aead.c)中。通过将 AF_ALG 套接字操作与 splice() 系统调用串联使用,非特权本地用户可以强制将零拷贝写入直接注入内核的页缓存,从而允许他们在内存中覆盖 setuid-root 二进制文件并立即获得 root 访问权限。

由于内核配置(CONFIG_CRYPTO_USER_API_AEAD=y),标准的 modprobe 缓解策略在此构建版本上无效。
需要应用源码级内核补丁。

🛠 为什么创建此仓库?

由于上游 Joshua Riek 仓库目前处于不活跃状态,用户只能停留在存在漏洞的内核版本上。
作为 SBC 和边缘 AI 社区的长期支持者,Qengineering 手动移植了主线 Linux 修复(提交 a664bf3d603d),从确切的 Ubuntu-rockchip-6.1.0-1025.25 源码标签重新编译了内核,并将其打包在此处以供立即部署。

所有原始的 NPU、VPU 和网络硬件加速功能均 100% 保留。

📦 安装说明

Joshua Riek 的 Ubuntu 镜像使用严格定制的 U-Boot 环境,该环境要求使用原始(未压缩)内核镜像和特定的设备树映射。我们已经完成了编译工作;您只需运行以下命令即可安装补丁。

1. 下载所需文件: 将以下三个文件下载到您的开发板上:

  • linux-image-6.1.75-copyfail-patched_*.deb
  • linux-headers-6.1.75-copyfail-patched_*.deb
  • Image(原始、未压缩的内核)
root@kitploit:~
git clone https://github.com/Qengineering/RK35xx-CopyFail-Hotfix.git

2. 在包含下载文件的文件夹中打开终端,并运行以下命令块:

root@kitploit:~
cd RK35xx-CopyFail-Hotfix

# 1. 安装 Debian 软件包(这将配置模块和 initramfs)
sudo dpkg -i linux-image-6.1.75-copyfail-patched_*.deb
sudo dpkg -i linux-headers-6.1.75-copyfail-patched_*.deb

# 2. 用 U-Boot 所需的原始、未压缩 Image 覆盖压缩内核
sudo cp Image /boot/vmlinuz-6.1.75-copyfail-patched

# 3. 移植您现有的硬件设备树
sudo mkdir -p /lib/firmware/6.1.75-copyfail-patched/
sudo cp -r /lib/firmware/6.1.0-1025-rockchip/device-tree /lib/firmware/6.1.75-copyfail-patched/

# 4. 重新生成引导加载程序配置
sudo u-boot-update

# 5. 重启您的系统
sudo reboot

🔍 透明度:自行构建

对于不希望安装预编译二进制文件的用户,您可以在自己的开发板上复现此确切构建。
由于 Rockchip SDK 的修改,上游主线补丁无法通过 git 干净地应用。它需要手动编辑代码。

root@kitploit:~
# 1. 克隆仓库并检出特定标签
git clone [https://github.com/Joshua-Riek/linux-rockchip.git](https://github.com/Joshua-Riek/linux-rockchip.git)
cd linux-rockchip
git checkout Ubuntu-rockchip-6.1.0-1025.25
git switch -c copyfail-patch-build

# 2. 手动修补漏洞
wget "[https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/?id=a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5](https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/patch/?id=a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5)" -O copy-fail.patch
# 打开 copy-fail.patch,并仔细实施代码修改。

# 3. 复制您当前的硬件配置
cp /boot/config-6.1.0-1025-rockchip .config
make olddefconfig

# 4. 编译软件包(在 Rock 5C 上大约需要 45-60 分钟)
make -j$(nproc) bindeb-pkg LOCALVERSION=-copyfail-patched

# 5. 按照上述安装说明操作,使用您新编译的 .deb 文件
#    以及位于 arch/arm64/boot/Image 的未压缩 Image。
下载工具