
Verifique o status local de mitigação/exposição no Linux para o CVE-2026-31431 "Copy Fail"
cve-2026-31431-check é um pequeno script Bash de triagem para verificar indicadores locais de exposição e mitigação do Linux para o CVE-2026-31431, também conhecido como "Copy Fail".
O script tem como alvo Debian, Ubuntu e derivados da família Debian (incluindo Linux Mint, Pop!_OS e sistemas similares baseados em dpkg/APT). Ele sai com o código 3 em hosts que não são da família Debian ou sem dpkg-query. Ele não depende apenas da versão do kernel, porque backports de fornecedores e pacotes de mitigação podem tornar verificações baseadas apenas na versão enganosas.
Em contêineres, chroots ou ambientes onde o tempo de inicialização do /proc, o estado dos módulos ou /var/lib/dpkg não refletem o host real, os timestamps de reinicialização e de pacotes podem ser enganosos—trate esses sinais de acordo.
O script relata:
kmod e detalhes do pacote do kernelalgif_aead está carregado, embutido, carregável, bloqueado ou ausenteEste script não determina se um host foi explorado anteriormente.
Ele verifica os indicadores atuais de exposição local e se o kernel inicializado é consistente com os timestamps do pacote do kernel em execução instalado e o estado de mitigação. Se o changelog do pacote do kernel em execução referenciar a correção, mas o host não tiver sido reiniciado desde que esse pacote foi instalado, o script trata isso como ação necessária (código de saída 1): o kernel em memória pode ainda ser anterior à correção no disco até que você reinicie na imagem instalada.
chmod +x cve-2026-31431-check
./cve-2026-31431-check
Mostrar ajuda:
./cve-2026-31431-check --help
Mostrar versão:
./cve-2026-31431-check --version
| Código | Significado |
|---|---|
| 0 |
GPL-3.0-only
| Corrigido, mitigado ou provavelmente não exposto com base nas verificações locais |
| 1 | Indicador vulnerável ou exposto encontrado, ou reinicialização necessária após uma correção estar presente no disco |
| 2 | Desconhecido; revisão manual necessária |
| 3 | Erro do script, SO não suportado (não-família Debian) ou dpkg-query ausente |