## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-CODESOURCE-COPYFAIL-CHECK
# copyfail-check
> Shell-скрипты для обнаружения уязвимостей ядра Linux, проверки статуса смягчающих мер и рекомендаций по устранению — предназначены для запуска локально или на множестве машин через SSH, Ansible или pssh.
* * *
## CVE-2026-31431 — Copy Fail
**Copy Fail** — это уязвимость локального повышения привилегий (LPE) высокой степени серьёзности в криптографическом модуле `algif_aead` ядра Linux. Логическая ошибка, внесённая в 2017 году, позволяет любому непривилегированному локальному пользователю записать 4 контролируемых байта в page cache любого читаемого файла — этого достаточно, чтобы перезаписать setuid-бинарник и получить root. Рабочий proof-of-concept на Python размером 732 байта существует и находится в открытом доступе.