Sploitus

Exploit for CVE-2026-31431-Analysis-and-Fix

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN24 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ABDELKABIROUADOUKOU-CVE-2026-31431-ANALYSIS-AND-FIX
# CVE-2026-31431 "Copy Fail" β€” 기술 심측 뢄석

**심각도:** CVSS 7.8 (λ†’μŒ)

**λΆ„λ₯˜:** 둜컬 κΆŒν•œ μƒμŠΉ

**λ„μž… μ‹œμ :** Linux 4.14 (2017)

**μˆ˜μ • 컀밋:** `a664bf3d603d`

## 1\. λ°°κ²½

CVE-2026-31431은 Linux μ»€λ„μ˜ `algif_aead` λͺ¨λ“ˆ(컀널 μ‚¬μš©μž 곡간 Crypto API(`AF_ALG`)의 AEAD μ†ŒμΌ“ μΈν„°νŽ˜μ΄μŠ€)에 μ‘΄μž¬ν•˜λŠ” 둜컬 κΆŒν•œ μƒμŠΉ μ·¨μ•½μ μž…λ‹ˆλ‹€.

이 취약점은 κΆŒν•œμ΄ μ—†λŠ” μ‚¬μš©μžκ°€ Linux μ»€λ„μ˜ Crypto APIμ—μ„œ `AF_ALG` μ£Όμ†Œ νŒ¨λ°€λ¦¬λ₯Ό ν™œμš©ν•˜μ—¬ 파일의 λ©”λͺ¨λ¦¬ λ‚΄ 볡사본을 λ’·λ°›μΉ¨ν•˜λŠ” νŽ˜μ΄μ§€ μΊμ‹œμ— ν†΅μ œλœ 4λ°”μ΄νŠΈ μ“°κΈ°λ₯Ό μˆ˜ν–‰ν•  수 있게 ν•©λ‹ˆλ‹€. νŽ˜μ΄μ§€ μΊμ‹œμ— μ €μž₯된 읽기 κ°€λŠ₯ν•œ μ‹€ν–‰ 파일의 λ©”λͺ¨λ¦¬ λ‚΄ λ³΅μ‚¬λ³Έμ—μ„œ μ½”λ“œλ₯Ό κ΅μ²΄ν•¨μœΌλ‘œμ¨, κ³΅κ²©μžλŠ” 이후 κΆŒν•œ μžˆλŠ” ν”„λ‘œμ„ΈμŠ€κ°€ ν•΄λ‹Ή μ†μƒλœ 파일 버전을 μ‹€ν–‰ν•  λ•Œ μ‚¬μš©μž κΆŒν•œμ„ μƒμŠΉμ‹œν‚¬ 수 μžˆμŠ΅λ‹ˆλ‹€.

경쟁 쑰건을 이겨야 ν–ˆλ˜ Dirty Cow(CVE-2016-5195)와 달리, Copy Fail은 μ§μ„ ν˜• 둜직 κ²°ν•¨μž…λ‹ˆλ‹€. 경쟁, μž¬μ‹œλ„, λ˜λŠ” 좩돌 κ°€λŠ₯성이 μžˆλŠ” 타이밍 μ°½ 없이 νŠΈλ¦¬κ±°λ©λ‹ˆλ‹€.

## 2\. κ·Όλ³Έ 원인 β€” 2017λ…„ 제자리 μ΅œμ ν™”

### 2.1 λ³€κ²½ 사항

컀밋 `72548b093ee3`("crypto: algif_aead - switch to in-place processing")은  λ‚΄λΆ€μ—μ„œ λ₯Ό μ„€μ •ν•˜μ—¬ λ³„λ„μ˜ 좜λ ₯ 버퍼 할당을 μ œκ±°ν•˜λŠ” μ΅œμ ν™”λ₯Ό λ„μž…ν–ˆμŠ΅λ‹ˆλ‹€.