◆概要
2026 年 4 月に公開された Linux カーネルの脆弱性を悪用するエクスプロイトコードが公開されています。脆弱性が存在する Linux カーネルで動作する OS への侵入に成功した攻撃者は、脆弱性の悪用により管理者権限が奪取できます。カーネルのアップデートにより対策してください。
◆分析者コメント
脆弱性は、AI により検出された脆弱性の先駆けとして話題になり、その影響度の高さから「Copy Fail」と呼ばれ、世界的に注目されています。悪用手順が容易であり幅広い幅広い OS に影響があるため、Linux OS への侵入に成功した攻撃者が悪用を試行する可能性が高いです。Linux カーネルのアップデートにより確実に対策しましょう。
◆深刻度(CVSS)
[CVSS v3.1]
7.8
https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2026-31431&vector=AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H&version=3.1&source=kernel.org
◆影響を受けるソフトウェア
以下のバージョンの Linux カーネルが当該脆弱性の影響を受けると報告されています。
* 4.14 以上 5.10.254 未満
* 5.11 以上 5.15.204 未満
* 5.16 以上 6.1.170 未満
* 6.2 以上 6.6.137 未満
* 6.7 以上 6.12.85 未満
* 6.13 以上 6.18.22 未満
* 6.19 以上 6.19.12 未満
* 7.0 rc1
* 7.0 rc2
* 7.0 rc3
* 7.0 rc4
* 7.0 rc5
* 7.0 rc6
ベンダが提供する Linux ディストリビューションではバージョン番号の管理が異なる場合があるため、正確な影響範囲については、利用している Linux ディストリビューションを提供しているベンダの公式情報を確認してください。
◆解説
Linux カーネルの暗号化 API に、特権ファイルのデータ改ざんにより管理者権限が奪取可能となる脆弱性が報告されています。
脆弱性は、Linux カーネルが提供する暗号 API での AEAD(Authenticated Encryption With Associated Data)の処理に用いられる authencesn テンプレートと splice 関数のメモリ処理に起因します。脆弱な Linux カーネルでは、authencesn テンプレートを用いたデータ転送処理の際に、入力データと出力データに同じメモリ領域を用いているため、攻撃者は splice 関数を用いて、カーネルのメモリ上にキャッシュされた任意のファイルのデータを上書きできます。脆弱性を悪用し、メモリ上にキャッシュされた root 権限で SUID 設定されたファイルのデータを上書きすれば、root 権限で任意のコードが実行可能となります。
◆対策
利用している Linux ディストリビューションのベンダの情報を確認し Linux カーネルのバージョンをアップデートして対策してください。Linux カーネルの更新が難しい場合、algif_aead モジュールの無効化により脆弱性の影響を低減できます。
◆関連情報
[1] Openwall
http://www.openwall.com/lists/oss-security/2026/04/29/23
[2] XInt
https://xint.io/blog/copy-fail-linux-distributions
[3] National Vulnerability Database (NVD)
https://nvd.nist.gov/vuln/detail/CVE-2026-31431
[4] CVE
https://www.cve.org/CVERecord?id=CVE-2026-31431
◆エクスプロイト
以下の Web サイトにて、当該脆弱性の悪用により、管理者権限の奪取を試み
るエクスプロイトコードが公開されています。
GitHub - theori-io/copy-fail-CVE-2026-31431
https://github.com/theori-io/copy-fail-CVE-2026-31431/blob/main/copy_fail_exp.py
#--- で始まる行は執筆者によるコメントです。
2026 年 4 月に公開された Linux カーネルの脆弱性を悪用するエクスプロイトコードが公開されています。脆弱性が存在する Linux カーネルで動作する OS への侵入に成功した攻撃者は、脆弱性の悪用により管理者権限が奪取できます。カーネルのアップデートにより対策してください。
◆分析者コメント
脆弱性は、AI により検出された脆弱性の先駆けとして話題になり、その影響度の高さから「Copy Fail」と呼ばれ、世界的に注目されています。悪用手順が容易であり幅広い幅広い OS に影響があるため、Linux OS への侵入に成功した攻撃者が悪用を試行する可能性が高いです。Linux カーネルのアップデートにより確実に対策しましょう。
◆深刻度(CVSS)
[CVSS v3.1]
7.8
https://nvd.nist.gov/vuln-metrics/cvss/v3-calculator?name=CVE-2026-31431&vector=AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H&version=3.1&source=kernel.org
◆影響を受けるソフトウェア
以下のバージョンの Linux カーネルが当該脆弱性の影響を受けると報告されています。
* 4.14 以上 5.10.254 未満
* 5.11 以上 5.15.204 未満
* 5.16 以上 6.1.170 未満
* 6.2 以上 6.6.137 未満
* 6.7 以上 6.12.85 未満
* 6.13 以上 6.18.22 未満
* 6.19 以上 6.19.12 未満
* 7.0 rc1
* 7.0 rc2
* 7.0 rc3
* 7.0 rc4
* 7.0 rc5
* 7.0 rc6
ベンダが提供する Linux ディストリビューションではバージョン番号の管理が異なる場合があるため、正確な影響範囲については、利用している Linux ディストリビューションを提供しているベンダの公式情報を確認してください。
◆解説
Linux カーネルの暗号化 API に、特権ファイルのデータ改ざんにより管理者権限が奪取可能となる脆弱性が報告されています。
脆弱性は、Linux カーネルが提供する暗号 API での AEAD(Authenticated Encryption With Associated Data)の処理に用いられる authencesn テンプレートと splice 関数のメモリ処理に起因します。脆弱な Linux カーネルでは、authencesn テンプレートを用いたデータ転送処理の際に、入力データと出力データに同じメモリ領域を用いているため、攻撃者は splice 関数を用いて、カーネルのメモリ上にキャッシュされた任意のファイルのデータを上書きできます。脆弱性を悪用し、メモリ上にキャッシュされた root 権限で SUID 設定されたファイルのデータを上書きすれば、root 権限で任意のコードが実行可能となります。
◆対策
利用している Linux ディストリビューションのベンダの情報を確認し Linux カーネルのバージョンをアップデートして対策してください。Linux カーネルの更新が難しい場合、algif_aead モジュールの無効化により脆弱性の影響を低減できます。
◆関連情報
[1] Openwall
http://www.openwall.com/lists/oss-security/2026/04/29/23
[2] XInt
https://xint.io/blog/copy-fail-linux-distributions
[3] National Vulnerability Database (NVD)
https://nvd.nist.gov/vuln/detail/CVE-2026-31431
[4] CVE
https://www.cve.org/CVERecord?id=CVE-2026-31431
◆エクスプロイト
以下の Web サイトにて、当該脆弱性の悪用により、管理者権限の奪取を試み
るエクスプロイトコードが公開されています。
GitHub - theori-io/copy-fail-CVE-2026-31431
https://github.com/theori-io/copy-fail-CVE-2026-31431/blob/main/copy_fail_exp.py
#--- で始まる行は執筆者によるコメントです。

