
로컬 Linux에서 CVE-2026-31431 "Copy Fail"에 대한 완화/노출 상태를 확인합니다.
cve-2026-31431-check는 CVE-2026-31431("Copy Fail"이라고도 함)에 대한 로컬 Linux 노출 및 완화 지표를 확인하기 위한 작은 Bash 트리아지(triage) 스크립트입니다.
이 스크립트는 Debian, Ubuntu 및 Debian 계열 파생 배포판(Linux Mint, Pop!_OS 및 유사한 dpkg/APT 기반 시스템 포함)을 대상으로 합니다. Debian 계열이 아닌 호스트 또는 dpkg-query가 없는 환경에서는 코드 3으로 종료됩니다. 벤더 백포트와 완화 패키지로 인해 버전만으로 확인하는 검사가 오해를 불러일으킬 수 있으므로, 커널 버전만으로 판단하지 않습니다.
컨테이너, chroot 또는 /proc 부팅 시간, 모듈 상태 또는 /var/lib/dpkg가 실제 호스트를 반영하지 않는 환경에서는 재부팅 및 패키지 타임스탬프가 오해를 불러일으킬 수 있으므로 해당 신호를 적절히 처리하십시오.
이 스크립트는 다음을 보고합니다:
kmod 및 커널 패키지 세부 정보algif_aead가 로드되었는지, 내장(built-in)되었는지, 로드 가능한지, 차단되었는지 또는 없는지 여부이 스크립트는 호스트가 이전에 악용되었는지 여부를 판단하지 않습니다.
현재 로컬 노출 지표와 부팅된 커널이 설치된 실행 중인 커널 패키지의 타임스탬프 및 완화 상태와 일치하는지 여부를 확인합니다. 실행 중인 커널 패키지 변경 로그가 수정 사항을 참조하지만 호스트가 해당 패키지 설치 이후 재부팅되지 않은 경우, 스크립트는 이를 조치 필요(종료 코드 1)로 처리합니다. 설치된 이미지로 재부팅할 때까지 메모리 내 커널이 디스크의 수정 사항보다 이전 버전일 수 있기 때문입니다.
chmod +x cve-2026-31431-check
./cve-2026-31431-check
도움말 표시:
./cve-2026-31431-check --help
버전 표시:
./cve-2026-31431-check --version
| 코드 | 의미 |
|---|---|
| 0 | 로컬 검사 기준으로 패치됨, 완화됨 또는 노출되지 않았을 가능성이 높음 |
| 1 | 취약하거나 노출된 지표 발견, 또는 디스크에 수정 사항이 있은 후 재부팅 필요 |
GPL-3.0-only
| 2 | 알 수 없음; 수동 검토 필요 |
| 3 | 스크립트 오류, 지원되지 않는 OS(비 Debian 계열) 또는 dpkg-query 누락 |