「Copy Fail」CVE-2026-31431 — 9年間潜んでいた732バイトPythonでLinuxがroot化される脆弱性と対策 4月29日に公開されたLinuxカーネルの深刻な脆弱性「Copy Fail(CVE-2026-31431)」が、X(旧Twitter)とRedditで大いに話題になっています。 たった732バイトのPythonスクリプトだけで、2017年以降のほぼすべての主要Linuxでroot権限を取得できてしまうローカル権限昇格の脆弱性です。 何が起きたのか?原因: 2017年に追加されたカーネルcryptoモジュール(algif_aead)の「in-place最適化」のロジックバグ。 攻撃方法: AF_ALGソケット+splice()を使って、任意の読み取り可能ファイルのpage cache(メモリ内のキャッシュ)に4バイトを任意に書き換え可能。 特徴: ディス

