Ce script a été développé par Many Hat Group pour identifier et remédier rapidement les systèmes affectés par CVE-2026-3888 sur les environnements Ubuntu.
Il est conçu pour être utilisé sur des parcs de machines gérés, offrant :
Détection automatisée
Correction adaptée à la version
Contrôles d'exécution sécurisés
Journalisation et notification claires
Ce que fait ce script
Lorsqu'il est exécuté, le script effectue les actions suivantes :
1. Accusé de réception de l'administrateur
Affiche un écran de démarrage avec les conditions d'utilisation
Exige une confirmation explicite (yes) avant de continuer
Prend en charge le mode non interactif via --yes
2. Détecte les informations système
Lit /etc/os-release
Confirme que le système est Ubuntu
Identifie :
La version d'Ubuntu
Le nom de code (ex. jammy, noble)
Le nom d'hôte
3. Vérifie l'état de la vulnérabilité
Vérifie si snapd est installé
Récupère la version installée
La compare à la version corrigée connue pour CVE-2026-3888
Si :
Non installé → le système n'est pas affecté
Déjà corrigé → le script se termine en toute sécurité
4. Applique la méthode de correction appropriée
Le script sélectionne intelligemment le chemin de remédiation correct :