
Prüfe den lokalen Linux-Mitigations-/Expositionsstatus für CVE-2026-31431 „Copy Fail“
cve-2026-31431-check ist ein kleines Bash-Triage-Skript zur Prüfung lokaler Linux-Expositions- und Mitigationsindikatoren für CVE-2026-31431, auch bekannt als „Copy Fail“.
Das Skript zielt auf Debian, Ubuntu und Debian-basierte Derivate (einschließlich Linux Mint, Pop!_OS und ähnliche dpkg/APT-basierte Systeme). Es beendet sich mit Code 3 auf Nicht-Debian-basierten Hosts oder ohne dpkg-query. Es verlässt sich nicht allein auf die Kernel-Version, da Hersteller-Backports und Mitigationspakete Versionsprüfungen irreführend machen können.
In Containern, Chroots oder Umgebungen, in denen die /proc-Bootzeit, der Modulstatus oder /var/lib/dpkg nicht den realen Host widerspiegeln, können Reboot- und Paketzeitstempel irreführend sein – behandeln Sie diese Signale entsprechend.
Das Skript meldet:
kmod und Kernel-Paketdetailsalgif_aead geladen, eingebaut, ladbar, blockiert oder nicht vorhanden istDieses Skript stellt nicht fest, ob ein Host zuvor ausgenutzt wurde.
Es prüft aktuelle lokale Expositionsindikatoren und ob der gebootete Kernel konsistent mit den Zeitstempeln des installierten laufenden Kernel-Pakets und dem Mitigationsstatus ist. Wenn das Changelog des laufenden Kernel-Pakets den Fix referenziert, der Host jedoch nicht seit der Installation dieses Pakets neu gestartet wurde, behandelt das Skript dies als Maßnahme erforderlich (Exit-Code 1): Der In-Memory-Kernel kann den On-Disk-Fix weiterhin vorausdatieren, bis Sie in das installierte Image neu starten.
chmod +x cve-2026-31431-check
./cve-2026-31431-check
Hilfe anzeigen:
./cve-2026-31431-check --help
Version anzeigen:
./cve-2026-31431-check --version
| Code | Bedeutung |
|---|---|
| 0 | Gepatcht, mitigiert oder basierend auf lokalen Prüfungen wahrscheinlich nicht exponiert |
GPL-3.0-only
| 1 | Verwundbarer oder exponierter Indikator gefunden, oder Neustart erforderlich, nachdem ein Fix auf der Festplatte vorhanden ist |
| 2 | Unbekannt; manuelle Überprüfung erforderlich |
| 3 | Skriptfehler, nicht unterstütztes Betriebssystem (Nicht-Debian-basiert) oder fehlendes dpkg-query |