## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SEANRICKERD-CVE-2026-31431
# CVE-2026-31431 « Copy Fail » — Уязвимость повреждения кэша страниц
Повреждение кэша страниц ядра Linux через манипуляцию AEAD-механизмом authencesn.
## ⚠️ ВАЖНО: Обновление статуса эксплуатации (1 мая 2026 года)
**После обширного тестирования на нескольких кластерах OpenShift 4.20.16 с ядрами RHEL 9.6:**
* ✅ **Повреждение кэша страниц:** ПОДТВЕРЖДЕНО — шеллкод размером 160 байт успешно внедрён
* ✅ **Уязвимость ядра:** ЭКСПЛУАТИРУЕМА из непривилегированных контейнеров (нулевые capabilities)
* ❌ **Повышение привилегий:** НЕ ДОСТИГНУТО — UID остаётся неизменным, несмотря на повреждённый кэш
* ❌ **Выполнение кода:** НЕ НАБЛЮДАЕТСЯ — изменённые страницы видны при чтении, но не выполняются
* ✅ **Ограниченный SCC Restricted-v2:** ЭФФЕКТИВЕН — предотвращает побег из контейнера, ограничивает радиус поражения
Подробности см. в разделе Комплексные результаты тестирования.
* * *
## Обзор
CVE-2026-31431 — это уязвимость ядра Linux в криптографической реализации AEAD `authencesn`, которая позволяет непривилегированным процессам повреждать кэш страниц читаемых файлов через сокеты AF_ALG и манипуляции с системным вызовом splice().
**Результаты тестирования:** Повреждение кэша страниц работает надёжно, но повышение привилегий НЕ происходит на ядрах RHEL 9.6 в наших тестовых средах.