
تحقق من حالة التخفيف/التعرض المحلية في لينكس لثغرة CVE-2026-31431 "Copy Fail"
cve-2026-31431-check هو سكربت Bash صغير للفرز الأولي، يُستخدم للتحقق من مؤشرات التعرض المحلي لنظام Linux ومؤشرات التخفيف الخاصة بـ CVE-2026-31431، المعروف أيضًا باسم "Copy Fail".
يستهدف السكربت توزيعات Debian وUbuntu ومشتقات عائلة Debian (بما في ذلك Linux Mint وPop!_OS والأنظمة المماثلة القائمة على dpkg/APT). يخرج السكربت برمز 3 على المضيفات غير المنتمية لعائلة Debian أو عند غياب dpkg-query. لا يعتمد السكربت على إصدار النواة وحده، لأن التحديثات الخلفية من الموردين وحزم التخفيف قد تجعل الفحوصات المعتمدة على الإصدار فقط مضللة.
في الحاويات أو بيئات chroot أو البيئات التي لا يعكس فيها وقت تشغيل /proc أو حالة الوحدات أو /var/lib/dpkg المضيف الحقيقي، قد تكون الطوابع الزمنية لإعادة التشغيل والحزم مضللة — تعامل مع تلك الإشارات وفقًا لذلك.
يُبلغ السكربت عن:
kmod، وتفاصيل حزمة النواةalgif_aead محمّلة أو مدمجة أو قابلة للتحميل أو محظورة أو غائبةلا يحدد هذا السكربت ما إذا كان المضيف قد تعرض للاستغلال سابقًا.
إنه يفحص مؤشرات التعرض المحلي الحالية وما إذا كانت النواة المُقلعة متوافقة مع الطوابع الزمنية لحزمة النواة الجارية المثبتة وحالة التخفيف. إذا كان سجل التغييرات لحزمة النواة الجارية يشير إلى الإصلاح ولكن المضيف لم يُعد تشغيله منذ تثبيت تلك الحزمة، يعامل السكربت ذلك كـ إجراء مطلوب (رمز الخروج 1): قد تظل النواة في الذاكرة أقدم من الإصلاح الموجود على القرص حتى تقوم بإعادة التشغيل إلى الصورة المثبتة.
chmod +x cve-2026-31431-check
./cve-2026-31431-check
عرض المساعدة:
./cve-2026-31431-check --help
عرض الإصدار:
./cve-2026-31431-check --version
| الرمز | المعنى |
|---|---|
| 0 | مُصحح أو مخفف أو غير معرض على الأرجح بناءً على الفحوصات المحلية |
| 1 | تم العثور على مؤشر تعرض أو ثغرة، إعادة تشغيل مطلوبة بعد وجود إصلاح على القرص |
GPL-3.0-only
| 2 | غير معروف؛ مراجعة يدوية مطلوبة |
| 3 | خطأ في السكربت، أو نظام تشغيل غير مدعوم (غير منتمٍ لعائلة Debian)، أو غياب dpkg-query |