
È uno script di valutazione del rischio Linux in sola lettura per CVE-2026-31431 ("Copy Fail").
check-copyfail.sh è uno script Bash in sola lettura che valuta l'esposizione dell'host a CVE-2026-31431 ("Copy Fail").
Autore: Silent4Labs
Lo script ispeziona il sistema locale per:
algif_aeadAF_ALGauthencesnsetuid-root come /usr/bin/suinitcall_blacklist di GRUBLo script combina questi segnali in un punteggio di rischio trasparente, quindi emette risultati e raccomandazioni prioritarie.
check-copyfail.sh è pensato come strumento di valutazione lato host per amministratori e proprietari di infrastrutture. Raccoglie segnali locali relativi a CVE-2026-31431, li valuta rispetto alla logica integrata nello script e riporta un livello di esposizione stimato con risultati di supporto.
Il risultato è pensato per aiutare nell'indagine e nel triage. Non è una garanzia che un sistema sia sicuro, vulnerabile, completamente patchato o sfruttabile nella pratica.
Esegui il nome file effettivo dello script con un trattino:
./check-copyfail.sh
./check-copyfail.sh --json
./check-copyfail.sh --quiet
./check-copyfail.sh --help
I commenti dello script e la guida incorporata fanno ancora riferimento a check_copyfail.sh, ma il file eseguibile in questo repository è check-copyfail.sh.
--json: output JSON strutturato--quiet: nessun output, solo codice di uscita0: rischio minimo1: rischio basso2: rischio medio3: rischio alto4: rischio critico5: errore di esecuzione o piattaforma non supportata5.Usa questo script a tuo rischio. I manutentori di questo repository non sono responsabili per danni, perdite, impatti operativi, assunzioni errate o decisioni prese sulla base dell'output dello script.
Lo script fornisce solo una valutazione di massima. La responsabilità finale per la validazione dei risultati, la conferma che i sistemi operativi siano vulnerabili e la determinazione della risposta di remediation o operativa appropriata rimane al proprietario o all'amministratore dell'infrastruttura.