
CVE-2026-31431("Copy Fail")에 대한 읽기 전용 Linux 위험 평가 스크립트입니다.
check-copyfail.sh는 CVE-2026-31431("Copy Fail")에 대한 호스트 노출 여부를 평가하는 읽기 전용 Bash 스크립트입니다.
작성자: Silent4Labs
이 스크립트는 로컬 시스템에서 다음 항목을 검사합니다:
algif_aead 모듈 상태AF_ALG 소켓 사용 여부authencesn 사용 가능 여부/usr/bin/su와 같은 일반적인 읽기 가능한 setuid-root 대상initcall_blacklist와 같은 완화 상태이 스크립트는 이러한 신호를 투명한 위험 점수로 결합한 다음, 발견 사항과 우선순위가 지정된 권장 사항을 출력합니다.
check-copyfail.sh는 관리자와 인프라 소유자를 위한 호스트 측 평가 보조 도구로 설계되었습니다. CVE-2026-31431과 관련된 로컬 신호를 수집하고, 스크립트에 내장된 로직에 따라 평가한 후, 추정 노출 수준과 이를 뒷받침하는 발견 사항을 보고합니다.
결과는 조사 및 분류 작업을 돕기 위한 것입니다. 시스템이 안전하거나, 취약하거나, 완전히 패치되었거나, 실제로 악용 가능하다는 것을 보장하지는 않습니다.
하이픈이 포함된 실제 스크립트 파일 이름을 실행하세요:
./check-copyfail.sh
./check-copyfail.sh --json
./check-copyfail.sh --quiet
./check-copyfail.sh --help
스크립트 주석과 내장 도움말에는 여전히 check_copyfail.sh로 표기되어 있지만, 이 저장소의 실행 파일은 check-copyfail.sh입니다.
--json: 구조화된 JSON 출력--quiet: 출력 없음, 종료 코드만 반환0: 최소 위험1: 낮은 위험2: 중간 위험3: 높은 위험4: 심각한 위험5: 실행 오류 또는 지원되지 않는 플랫폼5로 종료됩니다.이 스크립트는 사용자 본인의 책임 하에 사용하십시오. 이 저장소의 관리자는 스크립트 출력에 기반한 손상, 손실, 운영 영향, 잘못된 가정 또는 결정에 대해 책임을 지지 않습니다.
이 스크립트는 최선의 노력으로 평가만 제공합니다. 결과 검증, 운영 체제의 취약 여부 확인, 적절한 수정 또는 운영 대응 결정에 대한 최종 책임은 인프라의 소유자 또는 관리자에게 있습니다.