
Vérifiez le statut local d'atténuation/exposition Linux pour CVE-2026-31431 « Copy Fail »
cve-2026-31431-check est un petit script Bash de triage permettant de vérifier les indicateurs locaux d'exposition et d'atténuation de Linux pour la CVE-2026-31431, également connue sous le nom de « Copy Fail ».
Le script cible Debian, Ubuntu et les dérivés de la famille Debian (y compris Linux Mint, Pop!_OS et les systèmes similaires basés sur dpkg/APT). Il se termine avec le code 3 sur les hôtes non issus de la famille Debian ou en l'absence de dpkg-query. Il ne repose pas uniquement sur la version du noyau, car les backports des fournisseurs et les paquets d'atténuation peuvent rendre les vérifications basées uniquement sur la version trompeuses.
Dans les conteneurs, les chroots ou les environnements où le temps de démarrage /proc, l'état des modules ou /var/lib/dpkg ne reflètent pas l'hôte réel, les horodatages de redémarrage et de paquets peuvent être trompeurs — traitez ces signaux en conséquence.
Le script rapporte :
kmod et les détails du paquet du noyaualgif_aead est chargé, intégré, chargeable, bloqué ou absentCe script ne détermine pas si un hôte a été précédemment exploité.
Il vérifie les indicateurs actuels d'exposition locale et si le noyau démarré est cohérent avec les horodatages du paquet du noyau en cours d'exécution installé et l'état d'atténuation. Si le journal des modifications du paquet du noyau en cours d'exécution fait référence au correctif mais que l'hôte n'a pas redémarré depuis l'installation de ce paquet, le script considère cela comme action requise (code de sortie 1) : le noyau en mémoire peut encore précéder le correctif sur disque jusqu'à ce que vous redémarriez dans l'image installée.
chmod +x cve-2026-31431-check
./cve-2026-31431-check
Afficher l'aide :
./cve-2026-31431-check --help
Afficher la version :
./cve-2026-31431-check --version
| Code | Signification |
|---|---|
GPL-3.0-only
| 0 |
| Corrigé, atténué ou probablement non exposé selon les vérifications locales |
| 1 | Indicateur de vulnérabilité ou d'exposition trouvé, ou redémarrage requis après qu'un correctif soit présent sur disque |
| 2 | Inconnu ; examen manuel nécessaire |
| 3 | Erreur du script, système d'exploitation non pris en charge (non issu de la famille Debian) ou dpkg-query manquant |