Langsung ke konten
ossscanner.org

29 April 2026

Copy Fail (CVE-2026-31431): eksploit root Linux yang ditemukan AI dan tersembunyi sejak 2017

Bug logika di API kripto kernel memungkinkan skrip Python 732-byte memperoleh akses root di setiap distribusi arus utama. Pemindai kode AI menemukannya dalam waktu sekitar satu jam.

Copy Fail adalah cacat logika sederhana pada templat kripto authencesn, yang dapat dijangkau melalui soket AF_ALG dan splice(), sehingga pengguna lokal tanpa hak istimewa dapat menulis 4 byte ke page cache. Itu cukup untuk mengubah biner setuid di memori dan memperoleh akses root, tanpa race maupun offset khusus kernel. Kernel yang dibangun dari 2017 hingga perbaikan diterapkan terdampak; peneliti memverifikasinya di Ubuntu 24.04, Amazon Linux 2023, RHEL 10.1, dan SUSE 16.

Bug ini ditemukan oleh Xint Code setelah sekitar satu jam memindai subsistem kripto kernel, dilaporkan pada 23 Maret, diperbaiki di mainline pada 1 April, dan diungkapkan pada 29 April 2026. Perbaikan tersebut membatalkan optimasi in-place tahun 2017 di algif_aead; hingga Anda dapat memasang patch, menonaktifkan modul algif_aead merupakan mitigasi yang aman untuk sebagian besar sistem.

Kasus ini menjadi contoh rujukan tentang apa yang dapat ditemukan pemindai AI dalam kode yang telah ditinjau secara menyeluruh.

Ingin tahu apa yang ditemukan audit AI pada proyek Anda? Pemindaian cepat gratis dan hanya perlu beberapa menit.

Pindai repositori