Term

Copy Fail

別名: CVE-2026-31431

Overview

Linuxカーネルの暗号API「AF_ALG」とゼロコピーシステムコール「splice()」の組み合わせ、および2017年の性能最適化が交差する点に潜む脆弱性。メモリ上のページキャッシュを書き換えることで、ディスク上のファイルを変更せずにroot権限を奪取できる。レース条件に依存せず再現性が高いのが特徴。

Mentioned Articles

2 件

External Mentions

10 件