
जाँचें कि CVE-2026-31431 "Copy Fail" के लिए स्थानीय Linux शमन/एक्सपोज़र स्थिति क्या है।
cve-2026-31431-check एक छोटी Bash ट्राइएज स्क्रिप्ट है जो CVE-2026-31431, जिसे "Copy Fail" के नाम से भी जाना जाता है, के लिए स्थानीय Linux एक्सपोज़र और मिटिगेशन संकेतकों की जाँच करती है।
यह स्क्रिप्ट Debian, Ubuntu, और Debian-परिवार के डेरिवेटिव्स (Linux Mint, Pop!_OS, और समान dpkg/APT-आधारित सिस्टम सहित) को लक्षित करती है। यह गैर-Debian-परिवार के होस्ट या dpkg-query के बिना कोड 3 के साथ बाहर निकलती है। यह केवल कर्नेल संस्करण पर निर्भर नहीं करती, क्योंकि वेंडर बैकपोर्ट और मिटिगेशन पैकेज संस्करण-आधारित जाँच को भ्रामक बना सकते हैं।
कंटेनरों, chroot वातावरणों, या ऐसे वातावरणों में जहाँ /proc बूट समय, मॉड्यूल स्थिति, या /var/lib/dpkg वास्तविक होस्ट को प्रतिबिंबित नहीं करता, रीबूट और पैकेज टाइमस्टैम्प भ्रामक हो सकते हैं—उन संकेतों को तदनुसार मानें।
स्क्रिप्ट रिपोर्ट करती है:
kmod, और कर्नेल पैकेज विवरणalgif_aead लोड है, बिल्ट-इन है, लोड करने योग्य है, ब्लॉक है, या अनुपस्थित हैयह स्क्रिप्ट यह निर्धारित नहीं करती कि कोई होस्ट पहले से शोषित किया गया था।
यह वर्तमान स्थानीय एक्सपोज़र संकेतकों और यह जाँचती है कि बूट किया गया कर्नेल स्थापित रनिंग-कर्नेल पैकेज टाइमस्टैम्प और मिटिगेशन स्थिति के अनुरूप है या नहीं। यदि चल रहे कर्नेल पैकेज का चेंजलॉग फिक्स का संदर्भ देता है लेकिन होस्ट ने उस पैकेज के इंस्टॉल होने के बाद से रीबूट नहीं किया है, तो स्क्रिप्ट इसे कार्रवाई आवश्यक (एग्ज़िट कोड 1) मानती है: इन-मेमोरी कर्नेल अभी भी डिस्क पर मौजूद फिक्स से पुराना हो सकता है जब तक आप स्थापित इमेज में रीबूट नहीं करते।
chmod +x cve-2026-31431-check
./cve-2026-31431-check
सहायता दिखाएँ:
./cve-2026-31431-check --help
संस्करण दिखाएँ:
./cve-2026-31431-check --version
| कोड | अर्थ |
|---|---|
| 0 | स्थानीय जाँचों के आधार पर पैच किया गया, मिटिगेट किया गया, या संभवतः एक्सपोज़्ड नहीं |
GPL-3.0-only
| 1 | असुरक्षित या एक्सपोज़्ड संकेतक मिला, या डिस्क पर फिक्स मौजूद होने के बाद रीबूट आवश्यक |
| 2 | अज्ञात; मैन्युअल समीक्षा आवश्यक |
| 3 | स्क्रिप्ट त्रुटि, असमर्थित OS (गैर-Debian-परिवार), या dpkg-query अनुपस्थित |