
cve-2026-31431-check は、CVE-2026-31431(別名「Copy Fail」)に関するローカルのLinux露出および緩和指標を確認するための小さなBashトリアージスクリプトです。
このスクリプトは、Debian、Ubuntu、およびDebian系派生ディストリビューション(Linux Mint、Pop!_OS、その他のdpkg/APTベースのシステムを含む)を対象としています。Debian系以外のホスト、またはdpkg-queryがない場合は終了コード3で終了します。ベンダーのバックポートや緩和パッケージによりバージョンだけのチェックが誤解を招く可能性があるため、カーネルバージョンのみに依存しません。
コンテナ、chroot、または/procの起動時間、モジュール状態、/var/lib/dpkgが実際のホストを反映しない環境では、再起動およびパッケージのタイムスタンプが誤解を招く可能性があります。そのようなシグナルはそれに応じて扱ってください。
このスクリプトは以下を報告します:
kmod、およびカーネルパッケージの詳細algif_aeadがロード済み、組み込み、ロード可能、ブロック済み、または存在しないかどうかこのスクリプトは、ホストが以前に悪用されたかどうかを判定しません。
現在のローカル露出指標と、起動したカーネルがインストール済みの実行中カーネルパッケージのタイムスタンプおよび緩和状態と整合性があるかどうかをチェックします。実行中のカーネルパッケージのチェンジログが修正を参照しているが、そのパッケージのインストール以降にホストが再起動されていない場合、スクリプトはそれをアクション必須(終了コード1)として扱います。インストール済みイメージに再起動するまで、メモリ内のカーネルはディスク上の修正より古い可能性があります。
chmod +x cve-2026-31431-check
./cve-2026-31431-check
ヘルプを表示:
./cve-2026-31431-check --help
バージョンを表示:
./cve-2026-31431-check --version
| コード | 意味 |
|---|---|
| 0 | ローカルチェックに基づき、パッチ適用済み、緩和済み、または露出の可能性が低い |
| 1 | 脆弱性または露出の指標が見つかった、またはディスク上に修正が存在する場合に再起動が必要 |
GPL-3.0-only
| 2 |
| 不明。手動レビューが必要 |
| 3 | スクリプトエラー、サポート対象外のOS(Debian系以外)、またはdpkg-queryの欠落 |