Sploitus

Exploit for Linux-copy-fail

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN153 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-1AMBA7MAN-LINUX-COPY-FAIL-CVE-2026-31431
# CVE-2026-31431 β€” Copy Fail (ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² Linux)

## ΠžΠ±Π·ΠΎΡ€

Π’ этом Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ прСдставлСн тСхничСский ΠΎΠ±Π·ΠΎΡ€ ΠΈ дСмонстрация **CVE-2026-31431** , ΡˆΠΈΡ€ΠΎΠΊΠΎ извСстной ΠΊΠ°ΠΊ _Copy Fail_ , уязвимости ядра Linux, которая позволяСт ΠΏΠΎΠ²Ρ‹ΡˆΠ°Ρ‚ΡŒ Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹Π΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΈ.

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ ΡˆΠΈΡ€ΠΎΠΊΠΈΠΉ спСктр дистрибутивов Linux ΠΈ позволяСт Π½Π΅ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ root-доступ, ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΡ Π½Π΅ΡΠΎΠ³Π»Π°ΡΠΎΠ²Π°Π½Π½ΠΎΡΡ‚ΡŒ Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ page cache Π²Π½ΡƒΡ‚Ρ€ΠΈ ядра.

* * *

## ΠžΡ‚ΠΊΠ°Π· ΠΎΡ‚ отвСтствСнности

Π­Ρ‚ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ ΠΏΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ ΠΈΡΠΊΠ»ΡŽΡ‡ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎ для:

  * ΠžΠ±Ρ€Π°Π·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹Ρ… Ρ†Π΅Π»Π΅ΠΉ
  * ИсслСдований Π² области бСзопасности
  * ЭтичСского ΠΈ Π°Π²Ρ‚ΠΎΡ€ΠΈΠ·ΠΎΠ²Π°Π½Π½ΠΎΠ³ΠΎ тСстирования



НСсанкционированноС использованиС этой ΠΈΠ½Ρ„ΠΎΡ€ΠΌΠ°Ρ†ΠΈΠΈ Π½Π° систСмах Π±Π΅Π· ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰Π΅Π³ΠΎ Ρ€Π°Π·Ρ€Π΅ΡˆΠ΅Π½ΠΈΡ строго Π·Π°ΠΏΡ€Π΅Ρ‰Π΅Π½ΠΎ.

* * *

## Π‘Π²ΠΎΠ΄ΠΊΠ° ΠΏΠΎ уязвимости

  * **CVE ID:** CVE-2026-31431
  * **НазваниС:** Copy Fail
  * **Π’ΠΈΠΏ:** Π›ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠ΅ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ (LPE)
  * **Π‘Π΅Ρ€ΡŒΡ‘Π·Π½ΠΎΡΡ‚ΡŒ:** Высокая
  * **Π—Π°Ρ‚Ρ€ΠΎΠ½ΡƒΡ‚Ρ‹Π΅ систСмы:** ΠœΠ½ΠΎΠΆΠ΅ΡΡ‚Π²ΠΎ дистрибутивов Linux, Π²ΠΊΠ»ΡŽΡ‡Π°Ρ Ubuntu, RHEL, SUSE ΠΈ Amazon Linux



* * *

## ВСхничСскиС свСдСния

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ Π±Π΅Ρ€Ρ‘Ρ‚ Π½Π°Ρ‡Π°Π»ΠΎ Π² криптографичСской подсистСмС ядра Linux, Π² частности, Π² ΠΎΠ±Ρ€Π°Π±ΠΎΡ‚ΠΊΠ΅ Π°Π»Π³ΠΎΡ€ΠΈΡ‚ΠΌΠ° `authencesn`.

Она позволяСт Π»ΠΎΠΊΠ°Π»ΡŒΠ½ΠΎΠΌΡƒ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŽ ΠΈΠ·ΠΌΠ΅Π½ΡΡ‚ΡŒ **page cache** Ρ„Π°ΠΉΠ»ΠΎΠ², ΠΊΠΎΡ‚ΠΎΡ€Ρ‹Π΅ Π² ΠΏΡ€ΠΎΡ‚ΠΈΠ²Π½ΠΎΠΌ случаС доступны Ρ‚ΠΎΠ»ΡŒΠΊΠΎ для чтСния, Π±Π΅Π· измСнСния ΡΠΎΠΎΡ‚Π²Π΅Ρ‚ΡΡ‚Π²ΡƒΡŽΡ‰ΠΈΡ… Π΄Π°Π½Π½Ρ‹Ρ… Π½Π° дискС.

### ΠšΠ»ΡŽΡ‡Π΅Π²Π°Ρ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°

  * Π―Π΄Ρ€ΠΎ измСняСт прСдставлСния Ρ„Π°ΠΉΠ»ΠΎΠ² Π² памяти (page cache)
  * ИзмСнСниС Π½Π΅ отраТаСтся Π½Π° дискС
  * Π˜Π½ΡΡ‚Ρ€ΡƒΠΌΠ΅Π½Ρ‚Ρ‹ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Π° цСлостности Ρ„Π°ΠΉΠ»ΠΎΠ² ΠΎΡΡ‚Π°ΡŽΡ‚ΡΡ Π² Π½Π΅Π²Π΅Π΄Π΅Π½ΠΈΠΈ ΠΎΠ± ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΠΈ



Π’ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π΅ Ρ„Π°ΠΉΠ» ΠΌΠΎΠΆΠ΅Ρ‚ Π²Ρ‹Π³Π»ΡΠ΄Π΅Ρ‚ΡŒ Π½Π΅ΠΈΠ·ΠΌΠ΅Π½Ρ‘Π½Π½Ρ‹ΠΌ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅, ΠΏΡ€ΠΈ этом Π² памяти выполняСтся ΠΈΠ·ΠΌΠ΅Π½Ρ‘Π½Π½ΠΎΠ΅ содСрТимоС.

* * *

## ΠžΠ±Π·ΠΎΡ€ Π°Ρ‚Π°ΠΊΠΈ

ΠŸΡ€ΠΎΡ†Π΅ΡΡ эксплуатации Π²ΠΊΠ»ΡŽΡ‡Π°Π΅Ρ‚:

  1. ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½ΠΈΠ΅ доступа ΠΊ ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠ΅ с Π½ΠΈΠ·ΠΊΠΈΠΌΠΈ привилСгиями
  2. ИспользованиС интСрфСйсов ядра, Ρ‚Π°ΠΊΠΈΡ… ΠΊΠ°ΠΊ `AF_ALG` ΠΈ `splice()`
  3. Π’Π½Π΅Π΄Ρ€Π΅Π½ΠΈΠ΅ управляСмых Π΄Π°Π½Π½Ρ‹Ρ… Π² page cache Ρ†Π΅Π»Π΅Π²ΠΎΠ³ΠΎ Ρ„Π°ΠΉΠ»Π°
  4. НацСливаниС Π½Π° ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ исполняСмый Ρ„Π°ΠΉΠ» (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, setuid-Π±ΠΈΠ½Π°Ρ€Π½ΠΈΠΊΠΈ)
  5. Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΈΠ·ΠΌΠ΅Π½Ρ‘Π½Π½ΠΎΠΉ вСрсии Ρ„Π°ΠΉΠ»Π° ΠΈΠ· памяти
  6. ДостиТСниС ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ



* * *

## ΠšΠ»ΡŽΡ‡Π΅Π²Π°Ρ концСпция: манипуляция page cache

Linux ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ page cache для хранСния Π΄Π°Π½Π½Ρ‹Ρ… Ρ„Π°ΠΉΠ»ΠΎΠ² Π² памяти с Ρ†Π΅Π»ΡŒΡŽ ΠΎΠΏΡ‚ΠΈΠΌΠΈΠ·Π°Ρ†ΠΈΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄ΠΈΡ‚Π΅Π»ΡŒΠ½ΠΎΡΡ‚ΠΈ.

Π’ этой уязвимости:

  * ΠΡ‚Π°ΠΊΡƒΡŽΡ‰ΠΈΠΉ измСняСт ΠΊΡΡˆΠΈΡ€ΠΎΠ²Π°Π½Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ Ρ„Π°ΠΉΠ»Π°
  * ВСрсия Π½Π° дискС остаётся Π½Π΅ΠΈΠ·ΠΌΠ΅Π½Π½ΠΎΠΉ
  * Π’Ρ‹ΠΏΠΎΠ»Π½Π΅Π½ΠΈΠ΅ ΠΈΡΠΏΠΎΠ»ΡŒΠ·ΡƒΠ΅Ρ‚ ΠΈΠ·ΠΌΠ΅Π½Ρ‘Π½Π½ΡƒΡŽ Π²Π΅Ρ€ΡΠΈΡŽ ΠΈΠ· памяти



Π­Ρ‚ΠΎ нСсоотвСтствиС обСспСчиваСт ΡΠΊΡ€Ρ‹Ρ‚ΡƒΡŽ ΡΠΊΡΠΏΠ»ΡƒΠ°Ρ‚Π°Ρ†ΠΈΡŽ ΠΈ ΠΎΠ±Ρ…ΠΎΠ΄ΠΈΡ‚ Ρ‚Ρ€Π°Π΄ΠΈΡ†ΠΈΠΎΠ½Π½Ρ‹Π΅ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ цСлостности Ρ„Π°ΠΉΠ»ΠΎΠ².

* * *

## ВоздСйствиС

УспСшная эксплуатация ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ:

  * Полной ΠΊΠΎΠΌΠΏΡ€ΠΎΠΌΠ΅Ρ‚Π°Ρ†ΠΈΠΈ систСмы
  * НСсанкционированному root-доступу
  * ΠžΠ±Ρ…ΠΎΠ΄Ρƒ Ρ€Π΅ΡˆΠ΅Π½ΠΈΠΉ ΠΏΠΎ ΠΌΠΎΠ½ΠΈΡ‚ΠΎΡ€ΠΈΠ½Π³Ρƒ цСлостности
  * ΠŸΠΎΠ²Ρ‹ΡˆΠ΅Π½Π½ΠΎΠΌΡƒ риску Π² ΠΌΠ½ΠΎΠ³ΠΎΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒΡΠΊΠΈΡ… ΠΈ ΠΊΠΎΠ½Ρ‚Π΅ΠΉΠ½Π΅Ρ€Π½Ρ‹Ρ… срСдах



* * *

## ДСмонстрация

Π’ этот Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΉ Π²ΠΊΠ»ΡŽΡ‡Π΅Π½ΠΎ дСмонстрационноС Π²ΠΈΠ΄Π΅ΠΎ, ΠΈΠ»Π»ΡŽΡΡ‚Ρ€ΠΈΡ€ΡƒΡŽΡ‰Π΅Π΅:

  * Π Π°Π±ΠΎΡ‡ΠΈΠΉ процСсс эксплуатации
  * ΠŸΡ€ΠΎΡ†Π΅ΡΡ ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ
  * ΠŸΠΎΠ»ΡƒΡ‡Π΅Π½Π½Ρ‹ΠΉ доступ ΠΊ систСмС



* * *

## БмягчСниС послСдствий

### Π Π΅ΠΊΠΎΠΌΠ΅Π½Π΄ΡƒΠ΅ΠΌΡ‹Π΅ дСйствия

  * ΠžΠ±Π½ΠΎΠ²ΠΈΡ‚Π΅ ядро Linux Π΄ΠΎ исправлСнной вСрсии
  * Π‘Π²ΠΎΠ΅Π²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ примСняйтС обновлСния бСзопасности ΠΎΡ‚ Π²Π΅Π½Π΄ΠΎΡ€Π°



### Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ΅Ρ€Ρ‹ укрСплСния

  * ΠžΠ³Ρ€Π°Π½ΠΈΡ‡ΡŒΡ‚Π΅ доступ ΠΊ криптографичСским интСрфСйсам ядра
  * ΠŸΡ€ΠΈΠΌΠ΅Π½ΡΠΉΡ‚Π΅ ΠΏΠΎΠ»ΠΈΡ‚ΠΈΠΊΠΈ бСзопасности с ΠΏΠΎΠΌΠΎΡ‰ΡŒΡŽ SELinux ΠΈΠ»ΠΈ AppArmor
  * Π’Π½Π΅Π΄Ρ€ΠΈΡ‚Π΅ Ρ„ΠΈΠ»ΡŒΡ‚Ρ€Π°Ρ†ΠΈΡŽ систСмных Π²Ρ‹Π·ΠΎΠ²ΠΎΠ² (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, seccomp)
  * ΠžΡ‚ΡΠ»Π΅ΠΆΠΈΠ²Π°ΠΉΡ‚Π΅ аномальноС ΠΏΠΎΠ²Π΅Π΄Π΅Π½ΠΈΠ΅ процСссов



* * *

## Π‘Ρ€Π°Π²Π½Π΅Π½ΠΈΠ΅ с Π°Π½Π°Π»ΠΎΠ³ΠΈΡ‡Π½Ρ‹ΠΌΠΈ уязвимостями

Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ| Π’ΠΈΠΏ| Π₯арактСристики  
---|---|---  
Dirty COW| БостояниС Π³ΠΎΠ½ΠΊΠΈ| Эксплойт, зависящий ΠΎΡ‚ Π²Ρ€Π΅ΠΌΠ΅Π½ΠΈ  
Dirty Pipe| Эксплойт Π±ΡƒΡ„Π΅Ρ€Π° pipe| ΠŸΠ΅Ρ€Π΅Π·Π°ΠΏΠΈΡΡŒ памяти ядра  
Copy Fail| ЛогичСская ошибка| Π”Π΅Ρ‚Π΅Ρ€ΠΌΠΈΠ½ΠΈΡ€ΠΎΠ²Π°Π½Π½Ρ‹ΠΉ ΠΈ Π½Π°Π΄Ρ‘ΠΆΠ½Ρ‹ΠΉ  
  
* * *

## Бсылки

  * Xint Research: https://xint.io/blog/copy-fail-linux-distributions
  * The Hacker News: https://thehackernews.com/2026/04/new-linux-copy-fail-vulnerability.html



* * *

## ЛицСнзия

Π­Ρ‚ΠΎΡ‚ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ Π²Ρ‹ΠΏΡƒΡ‰Π΅Π½ ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π·ΠΈΠ΅ΠΉ MIT License.