Каталог инструментов
Категории
copy-fail-check — Интерактивный bash-помощник для проверки подверженности уязвимости CVE-2026-31431 (Copy Fail) и применения временного смягчения путём отключения модуля algif_aead на системах Debian/Ubuntu и на базе RHEL. | Kitploit
Инструменты / GitHub / jbnetwork-git / copy-fail-check
jbnetwork-git/copy-fail-check copy-fail-check Интерактивный bash-помощник для проверки подверженности уязвимости CVE-2026-31431 (Copy Fail) и применения временного смягчения путём отключения модуля algif_aead на системах Debian/Ubuntu и на базе RHEL.
31 7 3 месяцев назадОткройте для себя самые используемые инструменты нашего сообщества.
7 дней 30 дней
copy-fail-check
CVE-2026-31431 Helper basado en https://copy.fail/
Copy Fail Быстрая проверка
Интерактивный bash-хелпер для проверки базовой подверженности CVE-2026-31431 (Copy Fail) и применения временной меры смягчения на основе algif_aead.
Целевая совместимость
В первую очередь рассчитан на:
Debian / Ubuntu
AlmaLinux / Rocky / RHEL или основанные на RedHat.
Что он делает?
Показывает операционную систему, семейство и ядро
Проверяет, доступен ли algif_aead
Проверяет, загружен ли algif_aead
Проверяет, существует ли уже файл меры смягчения
Предлагает порядок установки патчей в зависимости от семейства (apt или dnf)
Позволяет применить временную меру смягчения
Позволяет отменить временную меру смягчения
Что он НЕ делает?
Не подтверждает на 100%, что система уже пропатчена только по версии
Не заменяет патчинг ядра
Не изменяет firewall, SSH и другие сервисы, не относящиеся к этой мере смягчения
Файлы
Использование Выдать права и выполнить:
chmod +x copyfail-tool.sh
./copyfail-tool.sh
Для применения или отмены меры смягчения запускать с sudo:
Пункты меню
Проверить состояние
Применить временную меру смягчения
Убрать временную меру смягчения
О программе
Выход
Применяемая временная мера смягчения /etc/modprobe.d/disable-algif.conf
install algif_aead /bin/false
А затем пытается выполнить:
Скриншоты. До применения меры смягчения:
После применения меры смягчения:
Важная рекомендация Этот инструмент предназначен для быстрой проверки и временной локализации.
Основная рекомендация остаётся прежней:
пропатчить ядро как можно скорее
для недоверенных рабочих нагрузок также рассмотреть блокировку AF_ALG через seccomp
Примечание Многие дистрибутивы делают бэкпорты безопасности, поэтому версия ядра сама по себе не всегда подтверждает, защищены ли вы уже.