CVE-2026-31431 (Copy.Fail) : workaround eBPF pour une LPE via AF_ALG socket Linux
đ Contexte PubliĂ© le 3 mai 2026 sur GitHub (dĂ©pĂŽt wgnet/wg.copyfail.patch), cet article prĂ©sente un workaround eBPF pour la vulnĂ©rabilitĂ© CVE-2026-31431, surnommĂ©e Copy.Fail, affectant le noyau Linux. đ Description de la vulnĂ©rabilitĂ© La CVE-2026-31431 permet Ă un utilisateur autorisĂ© de modifier le cache dâune copie de tout fichier lisible, ce qui entraĂźne : Local Privilege Escalation (LPE) â Ă©lĂ©vation de privilĂšges locale jusquâĂ root Ăchappement de sandbox/conteneur Dâautres impacts liĂ©s Ă lâintĂ©gritĂ© du systĂšme de fichiers Lâexploitation repose sur la crĂ©ation dâune socket AF_ALG, fournie par les modules noyau algif*. ...