一个简单、安全的漏洞扫描与缓解工具,用于 CVE-2026-31431(又名“Copy Fail”),这是 Linux 内核 AF_ALG 加密接口中的一个本地权限提升漏洞。
algif_aead 的 Linux 内核(自约 2017 年起)AF_ALG + splice() 破坏 setuid 二进制文件(例如 /usr/bin/su)的页缓存# 克隆或下载脚本
git clone https://github.com/yourusername/cve-2026-31431-checker.git
cd cve-2026-31431-checker
# 赋予执行权限
chmod +x cve-2026-31431-checker.py
sudo ./cve-2026-31431-checker.py
algif_aead 模块# 快速缓解(大多数情况下无需重启)
echo "install algif_aead /bin/false" | sudo tee /etc/modprobe.d/disable-algif.conf
sudo rmmod algif_aead 2>/dev/null || true
对于模块已内建到内核的系统,请在内核命令行中添加:
initcall_blacklist=algif_aead_init
更新您的内核,升级到包含发行版官方补丁的版本。
本工具仅用于防御和教育目的。作者不对因滥用 PoC 而造成的任何损害负责。
w01f