Sploitus

Exploit for CVE-2026-31431

kitploit · 2026-08-27

Exploit Code

MARKDOWN115 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-0XBLACKASH-CVE-2026-31431
# 🔥 CVE-2026-31431 - "复制失败 !!!"

![ChatGPT Image Apr 30, 2026, 11_19_10 AM](https://assets.kitploit.com/production/public/readmes/42494/9c46d4a0174ce7cce15a1ed51a8ecd9e8568a633c7c610d34364d619ffce6721.png)

**一个出奇简单却又致命的 Linux 内核本地提权漏洞**

![Linux](https://img.shields.io/badge/Linux-Kernel-red?style=flat-square&logo=linux) ![Severity](https://img.shields.io/badge/Severity-High-critical?style=flat-square) ![CVSS](https://img.shields.io/badge/CVSS-7.8-yellow?style=flat-square)

## 📌 概述

**CVE-2026-31431** (别名 **"复制失败"** )是 Linux 内核加密子系统中的一个本地提权漏洞,具体影响 `algif_aead` 接口。

未授权的本地用户可利用此漏洞对系统中 **任意可读文件** (包括 setuid 二进制文件)的页缓存执行 **受控的 4 字节写入** ,最终实现 **以 root 权限执行任意代码** 。

* * *

## 🛠️ 根因

该漏洞由 2017 年的提交 `72548b093ee3`("crypto: algif_aead - support in-place operations")引入。

内核错误地假设 AEAD 请求可以安全地 **原地** 执行(`req->src == req->dst`)。然而,当使用 `AF_ALG` 套接字配合 `splice()` 操作普通文件时,源和目标缓冲区通常位于 **不同的内存映射** 中。

这种不匹配导致了逻辑错误,使得页缓存中的受控内存破坏成为可能。

* * *

## 🔥 影响

  * **攻击向量** :本地
  * **复杂度** :低(已有公开利用程序)
  * **所需权限** :无(非特权用户)
  * **影响** :**系统完全沦陷** (获取 root 权限)



**利用** 非常简单。一个约 10 行的 Python PoC 即可在未修补的系统上可靠地获取 root 权限。

![CVE-2026-31431](https://assets.kitploit.com/production/public/readmes/42494/f65802aabfa01322cf24baf12881dbfbad416a95a8163d4c74e7a3b158daa281.png)

* * *

## 📊 严重等级

指标| 值  
---|---  
**CVSS v3 评分**| **7.8(高危)**  
**Red Hat 评级**|  重要  
**Ubuntu 评级**|  高危  
  
* * *

## ✅ 受影响系统

  * 运行 **2017 年至 2026 年初** 内核的绝大多数 Linux 发行版
  * Ubuntu、Debian、RHEL、CentOS、Fedora、Amazon Linux、SUSE、Arch 等
  * 任何 **早于** 修复提交 `a664bf3`(或等效反向移植)的内核



* * *

## 🛡️ 缓解措施与修复

**建议操作** :**立即** 更新你的内核。

官方修复还原了 `crypto/algif_aead.c` 中有问题的原地优化。

### 快速命令:

root@kitploit:~
    
    
    # Ubuntu / Debian
    sudo apt update && sudo apt upgrade -y
    
    # RHEL / Fedora / Rocky / Alma
    sudo dnf update kernel -y
    
    # 检查内核版本
    uname -r
    

**临时缓解措施** (如果无法立即修补):

  * 禁用非特权用户命名空间
  * 通过 seccomp 或 AppArmor/SELinux 限制 `AF_ALG` 套接字的使用



* * *

## 📜 利用程序

公开利用程序已可用,其中包括一个非常小巧且可靠的 Python 概念验证。

**⚠️ 警告** :披露后未打补丁的系统极易受到攻击。

* * *

## 🔗 参考资料

  * Linux 内核补丁
  * CVE 详情
  * 原始发现与分析



* * *

**保持安全。尽早修补。经常修补。**

* * *

_为 Linux 社区倾情制作 ❤️_