TGViewer
secinfosex secinfosex @secinfosex · 1.1K subscribers
Post #59 2.92K
📝 Случайный фикс CVE-2026-31431 в Debian 6.1 за 6 месяцев до CVE

В сентябре 2025 в 6.1 stable бэкпортировали батч для мелкого бага. Как stable-dep затянулись два коммита David Howells по работе sendpage API:

73d7409cfdad — оборачивает цикл в if (1) { ... } (затычка к следующему патчу)
fb800fa4c1f5 — sendpage становится wrapper над sendmsg

Третий коммит серии c662b043cdca добавляет zero-copy path в sendmsg для MSG_SPLICE_PAGES. Он не был нужен и не попал в бэкпорт.

Почему это фикс
Без c662b043cdca sendmsg не знает про MSG_SPLICE_PAGES. Временная заглушка if (1 /* TODO check MSG_SPLICE_PAGES */) стала постоянной — sendmsg безусловно аллоцирует новые pages и копирует данные. Page cache pages никогда не попадают в SGL по ссылке. Exploit закрыт.

В mainline if (1) прожил ровно один коммит — следующий сразу заменил его на реальную проверку. Промежуточное же состояние не существовало в рабочем ядре.

В 6.1 stable оно стало постоянным. И именно это незаконченное TODO оказалось рабочей защитой от 9-летней LPE.
More from @secinfosex
  1. May 5, 2026🤡 Мероприятие по непониманию Copy.Fail продолжается Лаборатория Касперского изучает уязви…
  2. May 1, 2026🧨 Copy.Fail — больше чем LPE, это рабочий способ скрытого инжекта в процесс в Linux на уя…
  3. Apr 30, 2026⭕️ CVE-2026-31431. LPE во многих дистрах линукса, с окном в десятилетие, назвали Copy Fail…
  4. Feb 27, 2025Недавно в чате у нас зашел разговор о Google Rapid Response. Увы, считаю что GRR можно счи…
  5. Dec 29, 2024🚀 Telegram Desktop in Docker + Frida MTProto Logger Всем привет. Накидал небольшой проект…
  6. Mar 30, 2024⭕️ CVE-2024-3094: Бекдор в поставке xz 5.6.0-5.6.1. Случилось неприятное - с конца февраля…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →