## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-ADITYASINGH108-CVE-2026-31431-METASPLOIT-EXPLOIT
# CVE-2026-31431 - Kernel Linux AF_ALG "Copy Fail" Escalation Locale dei Privilegi
Un modulo Metasploit Post-Exploitation automatizzato che sfrutta **CVE-2026-31431** (noto anche come **"Copy Fail"**) per eseguire un'Escalation Locale dei Privilegi (LPE) su kernel Linux vulnerabili (versioni da `4.14` a `6.19.12`).
* * *
# Descrizione
Il modulo sfrutta una falla logica nel sottosistema crittografico del kernel Linux (modulo `algif_aead` dell'interfaccia `AF_ALG`). A causa di un'ottimizzazione impropria della memoria in-place, un utente locale non privilegiato può utilizzare la system call `splice()` per mappare un binario di sistema di sola lettura (come `/usr/bin/su` o `/usr/bin/sudo`) in un socket ed eseguire una sovrascrittura controllata di 4 byte direttamente nella Page Cache di sistema (RAM).