check-copyfail.sh は、CVE-2026-31431(「Copy Fail」)に対するホストの曝露度を評価する読み取り専用の Bash スクリプトです。
作者: Silent4Labs
このスクリプトはローカルシステムの以下を検査します:
algif_aead モジュールの状態AF_ALG ソケットの使用状況authencesn の利用可否/usr/bin/su などの一般的な読み取り可能な setuid-root ターゲットinitcall_blacklist などの緩和策の状態このスクリプトはこれらのシグナルを組み合わせて透明なリスクスコアを算出し、調査結果と優先度付きの推奨事項を出力します。
check-copyfail.sh は、管理者やインフラストラクチャ所有者向けのホスト側評価支援ツールとして設計されています。CVE-2026-31431 に関連するローカルシグナルを収集し、スクリプトに組み込まれたロジックに基づいて評価し、推定曝露レベルと根拠となる調査結果を報告します。
この結果は調査とトリアージの支援を目的としています。システムが安全である、脆弱である、完全にパッチ適用済みである、または実際に悪用可能であることを保証するものではありません。
実際のスクリプトファイル名をハイフン付きで実行してください:
./check-copyfail.sh
./check-copyfail.sh --json
./check-copyfail.sh --quiet
./check-copyfail.sh --help
スクリプトのコメントと組み込みヘルプでは引き続き check_copyfail.sh と記載されていますが、このリポジトリ内の実行可能ファイルは check-copyfail.sh です。
--json: 構造化された JSON 出力--quiet: 出力なし、終了コードのみ0: リスク最小1: 低リスク2: 中リスク3: 高リスク4: 重大リスク5: 実行エラーまたはサポート対象外のプラットフォーム5 で終了します。このスクリプトは自己責任で使用してください。このリポジトリのメンテナは、スクリプトの出力に基づいて行われたいかなる損害、損失、運用上の影響、誤った前提、または判断についても責任を負いません。
このスクリプトはベストエフォートの評価のみを提供します。結果の検証、オペレーティングシステムが脆弱であるかどうかの確認、適切な是正措置または運用対応の決定に関する最終的な責任は、インフラストラクチャの所有者または管理者にあります。