
# Aide bash interactive pour vérifier l'exposition à CVE-2026-31431 (Copy Fail) et appliquer une atténuation temporaire en désactivant le module algif_aead sur les systèmes Debian/Ubuntu et basés sur RHEL.

CVE-2026-31431 Helper basado en https://copy.fail/
Helper interactif en bash pour vérifier l'exposition de base liée à CVE-2026-31431 (Copy Fail) et appliquer une atténuation temporaire basée sur algif_aead.
Conçu principalement pour :
algif_aead est disponiblealgif_aead est chargéapt ou dnf)copyfail-tool.shreadme.rdDonner les permissions et exécuter :
chmod +x copyfail-tool.sh
./copyfail-tool.sh
Pour appliquer ou révoquer l'atténuation, l'exécuter avec sudo :
sudo ./copyfail-tool.sh
Crée ce fichier :
/etc/modprobe.d/disable-algif.conf
Avec cette ligne :
install algif_aead /bin/false
Puis tente :
rmmod algif_aead
Avant d'appliquer l'atténuation :

Après avoir appliqué l'atténuation :

Cet outil sert à une vérification rapide et à une contention temporaire. La recommandation principale reste :
De nombreuses distributions effectuent des backports de sécurité, donc la version du noyau seule ne confirme pas toujours si vous êtes déjà protégé.