## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GRABESEC-XCP_NG_CVE-2026-31431_TESTER
# CVE-2026-31431 «Copy Fail» — детектор для лаборатории XCP-ng
Безопасный, неразрушающий скрипт-детектор для CVE-2026-31431 («Copy Fail»), проверенный на **XCP-ng 8.3 LTS** до выхода обновления безопасности от 5 мая 2026 года.
> ⚠️ **Только для авторизованного использования.** Запускайте этот скрипт исключительно на системах, которыми вы владеете или на тестирование которых у вас есть явное разрешение.
* * *
## Общие сведения
CVE-2026-31431, получившая название «Copy Fail», — это уязвимость локального повышения привилегий (LPE) в криптографическом интерфейсе `algif_aead` ядра Linux. Логическая ошибка в шаблоне `authencesn`, появившаяся в 2017 году, позволяет непривилегированному локальному пользователю выполнить контролируемую запись 4 байт в page cache ядра любого читаемого файла, что даёт возможность повысить привилегии до root.
* **CVSS 3.1:** 7.8 (высокая)
* **Затронутые ядра:** 4.14 — 6.18.21, 6.19.x до 6.19.12
* **Появилась в:** ядро Linux 4.14 (2017)
* **Раскрыта:** 29 апреля 2026 года Таянгом Ли (Taeyang Lee) / Theori (Xint Code)
* **Исправление в апстриме:** коммит `a664bf3d603d` от Герберта Сю (Herbert Xu)
### Почему это важно для XCP-ng