Sploitus

Exploit for mks-copy-fail-mitigation

kitploit · 2026-08-27

Exploit Code

MARKDOWN31 lines
## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-SELECTEL-MKS-COPY-FAIL-MITIGATION
# DaemonSet per mitigazione Copy Fail

DaemonSet per correggere le vulnerabilità della famiglia Copy Fail su tutti i worker node dei cluster MKS.

## Contenuto

  * CVE-2026-31431 (Copy Fail)
  * CVE-2026-43284, CVE-2026-43500, CopyFail2 (Dirty Flag)



* * *

## CVE-2026-31431 (Copy Fail)

## Descrizione della vulnerabilità

**ID CVE:** CVE-2026-31431

**Link CVE:** https://nvd.nist.gov/vuln/detail/CVE-2026-31431

**Vettore di attacco e livello di pericolosità secondo CVSS v.3.1:**

Punteggio: **7.8 HIGH**

Vector: `CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H`

**Breve descrizione:**

Copy Fail (CVE-2026-31431) è una vulnerabilità logica nel sottosistema dell'API crittografica del kernel Linux, che consente a un utente normale del sistema di ottenere privilegi di superutente (root). Il PoC funziona su tutte le principali distribuzioni Linux rilasciate dal 2017 fino al momento del rilascio della patch.