
Il s’agit d’un script Linux en lecture seule d’évaluation des risques pour CVE-2026-31431 (« Copy Fail »).
check-copyfail.sh est un script Bash en lecture seule qui évalue l'exposition d'un hôte à CVE-2026-31431 (« Copy Fail »).
Auteur : Silent4Labs
Il inspecte le système local pour :
algif_aeadAF_ALGauthencesnsetuid-root lisibles courantes telles que /usr/bin/suinitcall_blacklistLe script combine ces signaux en un score de risque transparent, puis émet des constatations et des recommandations priorisées.
check-copyfail.sh est conçu comme un outil d'évaluation côté hôte pour les administrateurs et les propriétaires d'infrastructure. Il collecte les signaux locaux liés à CVE-2026-31431, les évalue selon la logique intégrée du script, et rapporte un niveau d'exposition estimé avec les constatations à l'appui.
Le résultat est destiné à faciliter l'investigation et le triage. Il ne garantit pas qu'un système est sûr, vulnérable, entièrement corrigé ou exploitable en pratique.
Exécutez le nom de fichier réel du script avec un trait d'union :
./check-copyfail.sh
./check-copyfail.sh --json
./check-copyfail.sh --quiet
./check-copyfail.sh --help
Les commentaires du script et l'aide intégrée font toujours référence à check_copyfail.sh, mais le fichier exécutable de ce dépôt est check-copyfail.sh.
--json : sortie JSON structurée--quiet : aucune sortie, code de sortie uniquement0 : risque minimal1 : risque faible2 : risque moyen3 : risque élevé4 : risque critique5 : erreur d'exécution ou plateforme non prise en charge5.Utilisez ce script à vos propres risques. Les mainteneurs de ce dépôt ne sont pas responsables des dommages, pertes, impacts opérationnels, hypothèses incorrectes ou décisions prises sur la base de la sortie du script.
Le script fournit uniquement une évaluation au mieux de ses capacités. La responsabilité finale de la validation des résultats, de la confirmation de la vulnérabilité des systèmes d'exploitation et de la détermination de la remédiation ou de la réponse opérationnelle appropriée incombe au propriétaire ou à l'administrateur de l'infrastructure.