Sploitus

Exploit for cve-2026-31431-checker

kitploit Β· 2026-08-27

Exploit Code

MARKDOWN184 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-GUBICZAP-CVE-2026-31431-CHECKER
# CVE-2026-31431 "Copy Fail" β€” скрипт обнаруТСния уязвимости

Π‘ΠΊΠ°Π½Π΅Ρ€ Π½Π° основС ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ для **CVE-2026-31431 "Copy Fail"** β€” уязвимости локального ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΡ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ Π² криптографичСской подсистСмС ядра Linux (интСрфСйс `algif_aead` / AF_ALG). НСпривилСгированный Π»ΠΎΠΊΠ°Π»ΡŒΠ½Ρ‹ΠΉ ΠΏΠΎΠ»ΡŒΠ·ΠΎΠ²Π°Ρ‚Π΅Π»ΡŒ ΠΌΠΎΠΆΠ΅Ρ‚ Π·Π°ΠΏΠΈΡΠ°Ρ‚ΡŒ 4 Π±Π°ΠΉΡ‚Π° Π² кСш страниц Π² памяти setuid-Π±ΠΈΠ½Π°Ρ€Π½ΠΈΠΊΠ° (Π½Π°ΠΏΡ€ΠΈΠΌΠ΅Ρ€, `/usr/bin/su`) ΠΈ ΠΏΠΎΠ»ΡƒΡ‡ΠΈΡ‚ΡŒ root-ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΡƒ β€” Π±Π΅Π· измСнСния Ρ„Π°ΠΉΠ»Π° Π½Π° дискС.

  * **CVSS:** 7.8 (Π’Π«Π‘ΠžΠšΠ˜Π™)
  * **ΠŸΡ€ΠΈΡΡƒΡ‚ΡΡ‚Π²ΡƒΠ΅Ρ‚ Π² ядрС с:** 2017 (4.14)
  * **ΠšΠΎΠΌΠΌΠΈΡ‚ исправлСния Π² основной Π²Π΅Ρ‚ΠΊΠ΅:** `a664bf3d603d`
  * **CISA KEV:** добавлСно 1 мая 2026 г.
  * **ΠŸΠΎΠ΄Ρ€ΠΎΠ±Π½Π΅Π΅:** copy.fail



* * *

## ΠŸΠΎΠ΄Π΄Π΅Ρ€ΠΆΠΈΠ²Π°Π΅ΠΌΡ‹Π΅ дистрибутивы

Дистрибутив| Π Π΅Π»ΠΈΠ·| Π˜ΡΠΏΡ€Π°Π²Π»Π΅Π½Π½Π°Ρ вСрсия  
---|---|---  
Debian| 11 Bullseye| `5.10.251-3`  
Debian| 12 Bookworm| `6.1.170-1`  
Debian| 13 Trixie| `6.12.85-1`  
Debian| Sid / Forky| `6.19.14-1`  
Ubuntu| 20.04 LTS Focal (GA)| `5.4.0-220.240`  
Ubuntu| 20.04 LTS Focal (HWE)| `5.15.0-135.145~20.04.1`  
Ubuntu| 22.04 LTS Jammy (GA)| `5.15.0-135.145`  
Ubuntu| 22.04 LTS Jammy (HWE)| `6.8.0-61.63~22.04.1`  
Ubuntu| 24.04 LTS Noble| `6.8.0-61.63`  
Ubuntu| 24.10 Oracular| `6.11.0-27.27`  
Ubuntu| 25.04 Plucky| `6.14.0-15.15`  
Ubuntu| 25.10 Questing| исправлСниС Π² основной Π²Π΅Ρ‚ΠΊΠ΅ (β‰₯ 6.15)  
ΠžΠ±Ρ‰ΠΈΠΉ| любой| основная Π²Π΅Ρ‚ΠΊΠ°: ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π΄ΠΈΠ°ΠΏΠ°Π·ΠΎΠ½Π° (4.14 – 6.14 уязвимы)  
  
ΠŸΡ€ΠΎΠΈΠ·Π²ΠΎΠ΄Π½Ρ‹Π΅ Ubuntu Π½Π° основС ΡƒΠΊΠ°Π·Π°Π½Π½Ρ‹Ρ… выпусков (Pop!_OS, Linux Mint, Elementary OS ΠΈ Ρ‚.Π΄.) Ρ‚Π°ΠΊΠΆΠ΅ ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠΈΠ²Π°ΡŽΡ‚ΡΡ Ρ‡Π΅Ρ€Π΅Π· `ID_LIKE` Π² `/etc/os-release`.

* * *

## Π§Ρ‚ΠΎ провСряСтся

* * *

## ИспользованиС

root@kitploit:~
    
    
    # Basic scan
    bash cve-2026-31431-detect.sh
    
    # No colour output (log files, CI)
    bash cve-2026-31431-detect.sh --no-colour
    
    # JSON output (machine-readable, for pipelines)
    bash cve-2026-31431-detect.sh --json
    
    # Quiet mode β€” only print the summary
    bash cve-2026-31431-detect.sh --quiet
    
    # Combine flags
    bash cve-2026-31431-detect.sh --json --quiet
    

ΠŸΡ€Π°Π²Π° root Π½Π΅ Ρ‚Ρ€Π΅Π±ΡƒΡŽΡ‚ΡΡ. Π”ΠΎΠΏΠΎΠ»Π½ΠΈΡ‚Π΅Π»ΡŒΠ½Ρ‹Π΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ Π½Π΅ Π½ΡƒΠΆΠ½Ρ‹, ΠΊΡ€ΠΎΠΌΠ΅ стандартной ΠΎΠ±ΠΎΠ»ΠΎΡ‡ΠΊΠΈ (`bash` β‰₯ 4.3) ΠΈ ΠΎΠΏΡ†ΠΈΠΎΠ½Π°Π»ΡŒΠ½ΠΎ `python3` для ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΆΠΈΠ²ΠΎΠ³ΠΎ сокСта AF_ALG.

* * *

## ΠšΠΎΠ΄Ρ‹ Π²ΠΎΠ·Π²Ρ€Π°Ρ‚Π°

Код| Π—Π½Π°Ρ‡Π΅Π½ΠΈΠ΅  
---|---  
`0`| Условий уязвимости Π½Π΅ Π½Π°ΠΉΠ΄Π΅Π½ΠΎ  
`1`| ΠžΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½ΠΎ ΠΎΠ΄Π½ΠΎ ΠΈΠ»ΠΈ нСсколько условий уязвимости  
`2`| Ошибка скрипта / Π½Π΅ ΡƒΠ΄Π°Π»ΠΎΡΡŒ Π·Π°Π²Π΅Ρ€ΡˆΠΈΡ‚ΡŒ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ  
  
ΠŸΡ€Π΅Π΄Π½Π°Π·Π½Π°Ρ‡Π΅Π½ для использования Π² ΠΊΠΎΠ½Π²Π΅ΠΉΠ΅Ρ€Π°Ρ… DevSecOps β€” ΠΏΠ΅Ρ€Π΅Π΄Π°Π²Π°ΠΉΡ‚Π΅ Π²Ρ‹Π²ΠΎΠ΄ JSON Π² Π²Π°ΡˆΡƒ SIEM, систСму Ρ‚ΠΈΠΊΠ΅Ρ‚ΠΎΠ² ΠΈΠ»ΠΈ Π΄Π°ΡˆΠ±ΠΎΡ€Π΄ соотвСтствия.

* * *

## Π’Ρ‹Π²ΠΎΠ΄

Π‘ΠΊΡ€ΠΈΠΏΡ‚ Π²Ρ‹Π²ΠΎΠ΄ΠΈΡ‚ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Ρ‹ Π½Π° Π΄Π²ΡƒΡ… языках:

  * **Английский** β€” полная подробная сводка с состояниСм, Ρ€Π°Π·Π±ΠΈΠ²ΠΊΠΎΠΉ рисков ΠΈ ΠΏΠΎΡˆΠ°Π³ΠΎΠ²Ρ‹ΠΌ устранСниСм
  * **ВСнгСрский (Magyar)** β€” ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ‡Π½ΠΎΠ΅ содСрТимоС Π½Π° вСнгСрском



Оба Ρ€Π°Π·Π΄Π΅Π»Π° выводятся Π² stdout послС Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚ΠΎΠ² ΠΏΠΎ ΠΊΠ°ΠΆΠ΄ΠΎΠΉ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅.

### Example (clean system)

root@kitploit:~
    
    
    === Kernel Version ===
      [INFO] Distro flavour : ubuntu (id=ubuntu, codename=jammy, version=22.04)
      [INFO] Kernel release : 5.15.0-135-generic
      [OK] Kernel version
           Reason : Ubuntu jammy: kernel 5.15.0-135.145 >= patched version 5.15.0-135.145
    
    ...
    
      βœ… PROTECTED β€” SYSTEM IS NOT VULNERABLE
    

### Example (vulnerable system)

root@kitploit:~
    
    
      ❌ VULNERABLE β€” IMMEDIATE ACTION REQUIRED
    
      βœ— Kernel version
      βœ— Patch presence
      βœ— algif_aead module
      βœ— AF_ALG socket
      βœ— Setuid binaries
    

* * *

## УстранСниС

### Debian

root@kitploit:~
    
    
    sudo apt update && sudo apt full-upgrade && sudo reboot
    # After reboot: uname -v  β†’  must show >= 6.1.170-1 (Bookworm)
    

### Ubuntu

root@kitploit:~
    
    
    sudo apt update && sudo apt full-upgrade && sudo reboot
    # After reboot: cat /proc/version_signature
    

### Π’Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎΠ΅ смягчСниС (Ссли ΠΎΠ±Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅ ядра Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½ΠΎ Π½Π΅ΠΌΠ΅Π΄Π»Π΅Π½Π½ΠΎ)

Π­Ρ„Ρ„Π΅ΠΊΡ‚ΠΈΠ²Π½ΠΎ Ρ‚ΠΎΠ»ΡŒΠΊΠΎ Ссли `CONFIG_CRYPTO_USER_API_AEAD=m` (собрано ΠΊΠ°ΠΊ ΠΌΠΎΠ΄ΡƒΠ»ΡŒ). **НС дСйствуСт** , Ссли опция Π²ΠΊΠΎΠΌΠΏΠΈΠ»ΠΈΡ€ΠΎΠ²Π°Π½Π° (`=y`).

root@kitploit:~
    
    
    echo 'install algif_aead /bin/false' | sudo tee /etc/modprobe.d/disable-algif-aead.conf
    sudo rmmod algif_aead 2>/dev/null || true
    

Π­Ρ‚ΠΎ **Π½Π΅** Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°Π΅Ρ‚ SSH, dm-crypt/LUKS, OpenSSL, GnuTLS, NSS, Π²Π΅Π±-сСрвСры ΠΈΠ»ΠΈ ΡˆΠΈΡ„Ρ€ΠΎΠ²Π°Π½ΠΈΠ΅ диска.

* * *

## Π’Π°ΠΆΠ½Ρ‹Π΅ замСчания

  * Π­Ρ‚ΠΎΡ‚ скрипт **Π½Π΅** выполняСт Π½ΠΈΠΊΠ°ΠΊΠΎΠ³ΠΎ эксплойтного ΠΊΠΎΠ΄Π° β€” Ρ‚ΠΎΠ»ΡŒΠΊΠΎ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€Π°Ρ†ΠΈΠΈ ΠΈ вСрсий.
  * Copy Fail β€” **Ρ‚ΠΎΠ»ΡŒΠΊΠΎ локальноС ΠΏΠΎΠ²Ρ‹ΡˆΠ΅Π½ΠΈΠ΅ ΠΏΡ€ΠΈΠ²ΠΈΠ»Π΅Π³ΠΈΠΉ** ; удалённая эксплуатация Ρ‡Π΅Ρ€Π΅Π· ΠΈΠ½Ρ‚Π΅Ρ€Π½Π΅Ρ‚ Π½Π΅Π²ΠΎΠ·ΠΌΠΎΠΆΠ½Π°.
  * Π£ΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ измСняСт **кСш страниц Π² памяти** ; Ρ„Π°ΠΉΠ»Ρ‹ Π½Π° дискС Π½ΠΈΠΊΠΎΠ³Π΄Π° Π½Π΅ Π·Π°Ρ‚Ρ€Π°Π³ΠΈΠ²Π°ΡŽΡ‚ΡΡ, поэтому инструмСнты ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠΈ цСлостности Ρ„Π°ΠΉΠ»ΠΎΠ² (AIDE, Tripwire ΠΈ Ρ‚.Π΄.) **Π½Π΅** ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ°Ρ‚ Π°ΠΊΡ‚ΠΈΠ²Π½ΡƒΡŽ Π°Ρ‚Π°ΠΊΡƒ.
  * ΠŸΠ΅Ρ€Π΅Π·Π°Π³Ρ€ΡƒΠ·ΠΊΠ° ΠΎΡ‡ΠΈΡ‰Π°Π΅Ρ‚ кСш страниц, Π½ΠΎ ΡƒΡΠ·Π²ΠΈΠΌΠΎΡΡ‚ΡŒ остаётся β€” **СдинствСнноС постоянноС Ρ€Π΅ΡˆΠ΅Π½ΠΈΠ΅ β€” установка исправлСния**.
  * Запуск скрипта ΠΎΡ‚ root ΠΌΠΎΠΆΠ΅Ρ‚ привСсти ΠΊ Π»ΠΎΠΆΠ½ΠΎΠΎΡ‚Ρ€ΠΈΡ†Π°Ρ‚Π΅Π»ΡŒΠ½Ρ‹ΠΌ Ρ€Π΅Π·ΡƒΠ»ΡŒΡ‚Π°Ρ‚Π°ΠΌ ΠΏΡ€ΠΈ ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ΅ сокСта AF_ALG (root всСгда ΠΌΠΎΠΆΠ΅Ρ‚ ΠΎΡ‚ΠΊΡ€Ρ‹Π²Π°Ρ‚ΡŒ сокСты AF_ALG).



* * *

## Бсылки

  * Debian Security Tracker: https://security-tracker.debian.org/tracker/CVE-2026-31431
  * Ubuntu Security: https://ubuntu.com/security/CVE-2026-31431
  * Ubuntu USN-7523-1: https://ubuntu.com/security/notices/USN-7523-1
  * Upstream fix: https://github.com/torvalds/linux/commit/a664bf3d603dc3bdcf9ae47cc21e0daec706d7a5
  * Exploit details: https://copy.fail
  * Original detection script: https://github.com/liamromanis101/CVE-2026-31431-Copy-Fail---Vulnerability-Detection-Script



* * *

## ЛицСнзия

MIT