コンテンツにスキップ
ossscanner.org

2026年4月29日

Copy Fail(CVE-2026-31431):AIが発見したLinuxのroot権限取得エクスプロイト、2017年から潜伏

カーネルの暗号APIにあったロジックバグにより、732バイトのPythonスクリプトで主要ディストリビューションすべてにおいてroot権限を取得できました。AIコードスキャナーが約1時間で発見しました。

Copy Failはauthencesn暗号テンプレートにある単純なロジック上の欠陥です。AF_ALGソケットとsplice()を介して悪用でき、権限のないローカルユーザーにページキャッシュへの4バイト書き込みを許します。これだけでメモリ上のsetuidバイナリを変更してroot権限を取得できます。競合状態もカーネル固有のオフセットも必要ありません。修正前の2017年以降にビルドされたカーネルが影響を受けます。研究者はUbuntu 24.04、Amazon Linux 2023、RHEL 10.1、SUSE 16で検証しました。

このバグはXint Codeがカーネルの暗号サブシステムを約1時間スキャンして発見し、2026年3月23日に報告されました。4月1日にメインラインで修正され、4月29日に公表されました。修正では、algif_aeadにおける2017年のインプレース最適化を差し戻しています。パッチを適用できるようになるまでの安全な緩和策として、ほとんどのシステムではalgif_aeadモジュールを無効にできます。

これは、AIスキャナーが徹底的にレビューされたコードから何を発見できるかを示す代表例となりました。

AIによる監査でプロジェクトに何が見つかるか、確認してみませんか?クイックスキャンは無料で、数分で完了します。

リポジトリをスキャン