## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GUBICZAP-CVE-2026-31431-CHECKER
# CVE-2026-31431 "Copy Fail" β ΡΠΊΡΠΈΠΏΡ ΠΎΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΈΡ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ
Π‘ΠΊΠ°Π½Π΅Ρ Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΠΎΠ±ΠΎΠ»ΠΎΡΠΊΠΈ Π΄Π»Ρ **CVE-2026-31431 "Copy Fail"** β ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ³ΠΎ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΡ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² ΠΊΡΠΈΠΏΡΠΎΠ³ΡΠ°ΡΠΈΡΠ΅ΡΠΊΠΎΠΉ ΠΏΠΎΠ΄ΡΠΈΡΡΠ΅ΠΌΠ΅ ΡΠ΄ΡΠ° Linux (ΠΈΠ½ΡΠ΅ΡΡΠ΅ΠΉΡ `algif_aead` / AF_ALG). ΠΠ΅ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΡΠΎΠ²Π°Π½Π½ΡΠΉ Π»ΠΎΠΊΠ°Π»ΡΠ½ΡΠΉ ΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°ΡΠ΅Π»Ρ ΠΌΠΎΠΆΠ΅Ρ Π·Π°ΠΏΠΈΡΠ°ΡΡ 4 Π±Π°ΠΉΡΠ° Π² ΠΊΠ΅Ρ ΡΡΡΠ°Π½ΠΈΡ Π² ΠΏΠ°ΠΌΡΡΠΈ setuid-Π±ΠΈΠ½Π°ΡΠ½ΠΈΠΊΠ° (Π½Π°ΠΏΡΠΈΠΌΠ΅Ρ, `/usr/bin/su`) ΠΈ ΠΏΠΎΠ»ΡΡΠΈΡΡ root-ΠΎΠ±ΠΎΠ»ΠΎΡΠΊΡ β Π±Π΅Π· ΠΈΠ·ΠΌΠ΅Π½Π΅Π½ΠΈΡ ΡΠ°ΠΉΠ»Π° Π½Π° Π΄ΠΈΡΠΊΠ΅.
* **CVSS:** 7.8 (ΠΠ«Π‘ΠΠΠΠ)
* **ΠΡΠΈΡΡΡΡΡΠ²ΡΠ΅Ρ Π² ΡΠ΄ΡΠ΅ Ρ:** 2017 (4.14)
* **ΠΠΎΠΌΠΌΠΈΡ ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ Π² ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ Π²Π΅ΡΠΊΠ΅:** `a664bf3d603d`
* **CISA KEV:** Π΄ΠΎΠ±Π°Π²Π»Π΅Π½ΠΎ 1 ΠΌΠ°Ρ 2026 Π³.
* **ΠΠΎΠ΄ΡΠΎΠ±Π½Π΅Π΅:** copy.fail
* * *
## ΠΠΎΠ΄Π΄Π΅ΡΠΆΠΈΠ²Π°Π΅ΠΌΡΠ΅ Π΄ΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ²Ρ
ΠΠΈΡΡΡΠΈΠ±ΡΡΠΈΠ²| Π Π΅Π»ΠΈΠ·| ΠΡΠΏΡΠ°Π²Π»Π΅Π½Π½Π°Ρ Π²Π΅ΡΡΠΈΡ
---|---|---
Debian| 11 Bullseye| `5.10.251-3`
Debian| 12 Bookworm| `6.1.170-1`
Debian| 13 Trixie| `6.12.85-1`
Debian| Sid / Forky| `6.19.14-1`
Ubuntu| 20.04 LTS Focal (GA)| `5.4.0-220.240`
Ubuntu| 20.04 LTS Focal (HWE)| `5.15.0-135.145~20.04.1`
Ubuntu| 22.04 LTS Jammy (GA)| `5.15.0-135.145`
Ubuntu| 22.04 LTS Jammy (HWE)| `6.8.0-61.63~22.04.1`
Ubuntu| 24.04 LTS Noble| `6.8.0-61.63`
Ubuntu| 24.10 Oracular| `6.11.0-27.27`
Ubuntu| 25.04 Plucky| `6.14.0-15.15`
Ubuntu| 25.10 Questing| ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΠ΅ Π² ΠΎΡΠ½ΠΎΠ²Π½ΠΎΠΉ Π²Π΅ΡΠΊΠ΅ (β₯ 6.15)
ΠΠ±ΡΠΈΠΉ| Π»ΡΠ±ΠΎΠΉ| ΠΎΡΠ½ΠΎΠ²Π½Π°Ρ Π²Π΅ΡΠΊΠ°: ΠΏΡΠΎΠ²Π΅ΡΠΊΠ° Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° (4.14 β 6.14 ΡΡΠ·Π²ΠΈΠΌΡ)
ΠΡΠΎΠΈΠ·Π²ΠΎΠ΄Π½ΡΠ΅ Ubuntu Π½Π° ΠΎΡΠ½ΠΎΠ²Π΅ ΡΠΊΠ°Π·Π°Π½Π½ΡΡ
Π²ΡΠΏΡΡΠΊΠΎΠ² (Pop!_OS, Linux Mint, Elementary OS ΠΈ Ρ.Π΄.) ΡΠ°ΠΊΠΆΠ΅ ΠΎΠ±Π½Π°ΡΡΠΆΠΈΠ²Π°ΡΡΡΡ ΡΠ΅ΡΠ΅Π· `ID_LIKE` Π² `/etc/os-release`.
* * *
## Π§ΡΠΎ ΠΏΡΠΎΠ²Π΅ΡΡΠ΅ΡΡΡ
* * *
## ΠΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΠ΅
root@kitploit:~
# Basic scan
bash cve-2026-31431-detect.sh
# No colour output (log files, CI)
bash cve-2026-31431-detect.sh --no-colour
# JSON output (machine-readable, for pipelines)
bash cve-2026-31431-detect.sh --json
# Quiet mode β only print the summary
bash cve-2026-31431-detect.sh --quiet
# Combine flags
bash cve-2026-31431-detect.sh --json --quiet
ΠΡΠ°Π²Π° root Π½Π΅ ΡΡΠ΅Π±ΡΡΡΡΡ. ΠΠΎΠΏΠΎΠ»Π½ΠΈΡΠ΅Π»ΡΠ½ΡΠ΅ ΠΏΠ°ΠΊΠ΅ΡΡ Π½Π΅ Π½ΡΠΆΠ½Ρ, ΠΊΡΠΎΠΌΠ΅ ΡΡΠ°Π½Π΄Π°ΡΡΠ½ΠΎΠΉ ΠΎΠ±ΠΎΠ»ΠΎΡΠΊΠΈ (`bash` β₯ 4.3) ΠΈ ΠΎΠΏΡΠΈΠΎΠ½Π°Π»ΡΠ½ΠΎ `python3` Π΄Π»Ρ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΠΆΠΈΠ²ΠΎΠ³ΠΎ ΡΠΎΠΊΠ΅ΡΠ° AF_ALG.
* * *
## ΠΠΎΠ΄Ρ Π²ΠΎΠ·Π²ΡΠ°ΡΠ°
ΠΠΎΠ΄| ΠΠ½Π°ΡΠ΅Π½ΠΈΠ΅
---|---
`0`| Π£ΡΠ»ΠΎΠ²ΠΈΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ Π½Π΅ Π½Π°ΠΉΠ΄Π΅Π½ΠΎ
`1`| ΠΠ±Π½Π°ΡΡΠΆΠ΅Π½ΠΎ ΠΎΠ΄Π½ΠΎ ΠΈΠ»ΠΈ Π½Π΅ΡΠΊΠΎΠ»ΡΠΊΠΎ ΡΡΠ»ΠΎΠ²ΠΈΠΉ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΠΈ
`2`| ΠΡΠΈΠ±ΠΊΠ° ΡΠΊΡΠΈΠΏΡΠ° / Π½Π΅ ΡΠ΄Π°Π»ΠΎΡΡ Π·Π°Π²Π΅ΡΡΠΈΡΡ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ
ΠΡΠ΅Π΄Π½Π°Π·Π½Π°ΡΠ΅Π½ Π΄Π»Ρ ΠΈΡΠΏΠΎΠ»ΡΠ·ΠΎΠ²Π°Π½ΠΈΡ Π² ΠΊΠΎΠ½Π²Π΅ΠΉΠ΅ΡΠ°Ρ
DevSecOps β ΠΏΠ΅ΡΠ΅Π΄Π°Π²Π°ΠΉΡΠ΅ Π²ΡΠ²ΠΎΠ΄ JSON Π² Π²Π°ΡΡ SIEM, ΡΠΈΡΡΠ΅ΠΌΡ ΡΠΈΠΊΠ΅ΡΠΎΠ² ΠΈΠ»ΠΈ Π΄Π°ΡΠ±ΠΎΡΠ΄ ΡΠΎΠΎΡΠ²Π΅ΡΡΡΠ²ΠΈΡ.
* * *
## ΠΡΠ²ΠΎΠ΄
Π‘ΠΊΡΠΈΠΏΡ Π²ΡΠ²ΠΎΠ΄ΠΈΡ ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΡ Π½Π° Π΄Π²ΡΡ
ΡΠ·ΡΠΊΠ°Ρ
:
* **ΠΠ½Π³Π»ΠΈΠΉΡΠΊΠΈΠΉ** β ΠΏΠΎΠ»Π½Π°Ρ ΠΏΠΎΠ΄ΡΠΎΠ±Π½Π°Ρ ΡΠ²ΠΎΠ΄ΠΊΠ° Ρ ΡΠΎΡΡΠΎΡΠ½ΠΈΠ΅ΠΌ, ΡΠ°Π·Π±ΠΈΠ²ΠΊΠΎΠΉ ΡΠΈΡΠΊΠΎΠ² ΠΈ ΠΏΠΎΡΠ°Π³ΠΎΠ²ΡΠΌ ΡΡΡΡΠ°Π½Π΅Π½ΠΈΠ΅ΠΌ
* **ΠΠ΅Π½Π³Π΅ΡΡΠΊΠΈΠΉ (Magyar)** β ΠΈΠ΄Π΅Π½ΡΠΈΡΠ½ΠΎΠ΅ ΡΠΎΠ΄Π΅ΡΠΆΠΈΠΌΠΎΠ΅ Π½Π° Π²Π΅Π½Π³Π΅ΡΡΠΊΠΎΠΌ
ΠΠ±Π° ΡΠ°Π·Π΄Π΅Π»Π° Π²ΡΠ²ΠΎΠ΄ΡΡΡΡ Π² stdout ΠΏΠΎΡΠ»Π΅ ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠΎΠ² ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ΅.
### Example (clean system)
root@kitploit:~
=== Kernel Version ===
[INFO] Distro flavour : ubuntu (id=ubuntu, codename=jammy, version=22.04)
[INFO] Kernel release : 5.15.0-135-generic
[OK] Kernel version
Reason : Ubuntu jammy: kernel 5.15.0-135.145 >= patched version 5.15.0-135.145
...
β
PROTECTED β SYSTEM IS NOT VULNERABLE
### Example (vulnerable system)
root@kitploit:~
β VULNERABLE β IMMEDIATE ACTION REQUIRED
β Kernel version
β Patch presence
β algif_aead module
β AF_ALG socket
β Setuid binaries
* * *
## Π£ΡΡΡΠ°Π½Π΅Π½ΠΈΠ΅
### Debian
root@kitploit:~
sudo apt update && sudo apt full-upgrade && sudo reboot
# After reboot: uname -v β must show >= 6.1.170-1 (Bookworm)
### Ubuntu
root@kitploit:~
sudo apt update && sudo apt full-upgrade && sudo reboot
# After reboot: cat /proc/version_signature
### ΠΡΠ΅ΠΌΠ΅Π½Π½ΠΎΠ΅ ΡΠΌΡΠ³ΡΠ΅Π½ΠΈΠ΅ (Π΅ΡΠ»ΠΈ ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ΡΠ΄ΡΠ° Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ)
ΠΡΡΠ΅ΠΊΡΠΈΠ²Π½ΠΎ ΡΠΎΠ»ΡΠΊΠΎ Π΅ΡΠ»ΠΈ `CONFIG_CRYPTO_USER_API_AEAD=m` (ΡΠΎΠ±ΡΠ°Π½ΠΎ ΠΊΠ°ΠΊ ΠΌΠΎΠ΄ΡΠ»Ρ). **ΠΠ΅ Π΄Π΅ΠΉΡΡΠ²ΡΠ΅Ρ** , Π΅ΡΠ»ΠΈ ΠΎΠΏΡΠΈΡ Π²ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡΠΎΠ²Π°Π½Π° (`=y`).
root@kitploit:~
echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif-aead.conf
sudo rmmod algif_aead 2>/dev/null || true
ΠΡΠΎ **Π½Π΅** Π·Π°ΡΡΠ°Π³ΠΈΠ²Π°Π΅Ρ SSH, dm-crypt/LUKS, OpenSSL, GnuTLS, NSS, Π²Π΅Π±-ΡΠ΅ΡΠ²Π΅ΡΡ ΠΈΠ»ΠΈ ΡΠΈΡΡΠΎΠ²Π°Π½ΠΈΠ΅ Π΄ΠΈΡΠΊΠ°.
* * *
## ΠΠ°ΠΆΠ½ΡΠ΅ Π·Π°ΠΌΠ΅ΡΠ°Π½ΠΈΡ
* ΠΡΠΎΡ ΡΠΊΡΠΈΠΏΡ **Π½Π΅** Π²ΡΠΏΠΎΠ»Π½ΡΠ΅Ρ Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ ΡΠΊΡΠΏΠ»ΠΎΠΉΡΠ½ΠΎΠ³ΠΎ ΠΊΠΎΠ΄Π° β ΡΠΎΠ»ΡΠΊΠΎ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΠΊΠΎΠ½ΡΠΈΠ³ΡΡΠ°ΡΠΈΠΈ ΠΈ Π²Π΅ΡΡΠΈΠΉ.
* Copy Fail β **ΡΠΎΠ»ΡΠΊΠΎ Π»ΠΎΠΊΠ°Π»ΡΠ½ΠΎΠ΅ ΠΏΠΎΠ²ΡΡΠ΅Π½ΠΈΠ΅ ΠΏΡΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ** ; ΡΠ΄Π°Π»ΡΠ½Π½Π°Ρ ΡΠΊΡΠΏΠ»ΡΠ°ΡΠ°ΡΠΈΡ ΡΠ΅ΡΠ΅Π· ΠΈΠ½ΡΠ΅ΡΠ½Π΅Ρ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π°.
* Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΠΈΠ·ΠΌΠ΅Π½ΡΠ΅Ρ **ΠΊΠ΅Ρ ΡΡΡΠ°Π½ΠΈΡ Π² ΠΏΠ°ΠΌΡΡΠΈ** ; ΡΠ°ΠΉΠ»Ρ Π½Π° Π΄ΠΈΡΠΊΠ΅ Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ Π·Π°ΡΡΠ°Π³ΠΈΠ²Π°ΡΡΡΡ, ΠΏΠΎΡΡΠΎΠΌΡ ΠΈΠ½ΡΡΡΡΠΌΠ΅Π½ΡΡ ΠΏΡΠΎΠ²Π΅ΡΠΊΠΈ ΡΠ΅Π»ΠΎΡΡΠ½ΠΎΡΡΠΈ ΡΠ°ΠΉΠ»ΠΎΠ² (AIDE, Tripwire ΠΈ Ρ.Π΄.) **Π½Π΅** ΠΎΠ±Π½Π°ΡΡΠΆΠ°Ρ Π°ΠΊΡΠΈΠ²Π½ΡΡ Π°ΡΠ°ΠΊΡ.
* ΠΠ΅ΡΠ΅Π·Π°Π³ΡΡΠ·ΠΊΠ° ΠΎΡΠΈΡΠ°Π΅Ρ ΠΊΠ΅Ρ ΡΡΡΠ°Π½ΠΈΡ, Π½ΠΎ ΡΡΠ·Π²ΠΈΠΌΠΎΡΡΡ ΠΎΡΡΠ°ΡΡΡΡ β **Π΅Π΄ΠΈΠ½ΡΡΠ²Π΅Π½Π½ΠΎΠ΅ ΠΏΠΎΡΡΠΎΡΠ½Π½ΠΎΠ΅ ΡΠ΅ΡΠ΅Π½ΠΈΠ΅ β ΡΡΡΠ°Π½ΠΎΠ²ΠΊΠ° ΠΈΡΠΏΡΠ°Π²Π»Π΅Π½ΠΈΡ**.
* ΠΠ°ΠΏΡΡΠΊ ΡΠΊΡΠΈΠΏΡΠ° ΠΎΡ root ΠΌΠΎΠΆΠ΅Ρ ΠΏΡΠΈΠ²Π΅ΡΡΠΈ ΠΊ Π»ΠΎΠΆΠ½ΠΎΠΎΡΡΠΈΡΠ°ΡΠ΅Π»ΡΠ½ΡΠΌ ΡΠ΅Π·ΡΠ»ΡΡΠ°ΡΠ°ΠΌ ΠΏΡΠΈ ΠΏΡΠΎΠ²Π΅ΡΠΊΠ΅ ΡΠΎΠΊΠ΅ΡΠ° AF_ALG (root Π²ΡΠ΅Π³Π΄Π° ΠΌΠΎΠΆΠ΅Ρ ΠΎΡΠΊΡΡΠ²Π°ΡΡ ΡΠΎΠΊΠ΅ΡΡ AF_ALG).
* * *
## Π‘ΡΡΠ»ΠΊΠΈ
* Debian Security Tracker: https://security-tracker.debian.org/tracker/CVE-2026-31431
* Ubuntu Security: https://ubuntu.com/security/CVE-2026-31431
* Ubuntu USN-7523-1: https://ubuntu.com/security/notices/USN-7523-1
* Upstream fix: https://github.com/torvalds/linux/commit/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5
* Exploit details: https://copy.fail
* Original detection script: https://github.com/liamromanis101/CVE-2026-31431-Copy-Fail---Vulnerability-Detection-Script
* * *
## ΠΠΈΡΠ΅Π½Π·ΠΈΡ
MIT