Sploitus

Exploit for cve-2026-31431 CVE-2026-31431

kitploit · 2026-08-27

Exploit Code

MARKDOWN26 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SEANRICKERD-CVE-2026-31431
# CVE-2026-31431 « Copy Fail » — Уязвимость повреждения кэша страниц

Повреждение кэша страниц ядра Linux через манипуляцию AEAD-механизмом authencesn.

## ⚠️ ВАЖНО: Обновление статуса эксплуатации (1 мая 2026 года)

**После обширного тестирования на нескольких кластерах OpenShift 4.20.16 с ядрами RHEL 9.6:**

  * ✅ **Повреждение кэша страниц:** ПОДТВЕРЖДЕНО — шеллкод размером 160 байт успешно внедрён
  * ✅ **Уязвимость ядра:** ЭКСПЛУАТИРУЕМА из непривилегированных контейнеров (нулевые capabilities)
  * ❌ **Повышение привилегий:** НЕ ДОСТИГНУТО — UID остаётся неизменным, несмотря на повреждённый кэш
  * ❌ **Выполнение кода:** НЕ НАБЛЮДАЕТСЯ — изменённые страницы видны при чтении, но не выполняются
  * ✅ **Ограниченный SCC Restricted-v2:** ЭФФЕКТИВЕН — предотвращает побег из контейнера, ограничивает радиус поражения



Подробности см. в разделе Комплексные результаты тестирования.

* * *

## Обзор

CVE-2026-31431 — это уязвимость ядра Linux в криптографической реализации AEAD `authencesn`, которая позволяет непривилегированным процессам повреждать кэш страниц читаемых файлов через сокеты AF_ALG и манипуляции с системным вызовом splice().

**Результаты тестирования:** Повреждение кэша страниц работает надёжно, но повышение привилегий НЕ происходит на ядрах RHEL 9.6 в наших тестовых средах.