Ubuntu-CVE-2026-3888-patcher — Это скрипт, предназначенный для развертывания на экземплярах Ubuntu, исправляющий эксплойт CVE-2026-3888. | Kitploit
many-hat-group/ubuntu-cve-2026-3888-patcherUbuntu-CVE-2026-3888-patcher
Это скрипт, предназначенный для развертывания на экземплярах Ubuntu, исправляющий эксплойт CVE-2026-3888.
5 месяцев назад
Откройте для себя самые используемые инструменты нашего сообщества.
🛡️ Скрипт устранения уязвимости CVE-2026-3888
Инструмент безопасности Many Hat Group Security Advisory
Обзор
Этот скрипт разработан Many Hat Group для быстрого выявления и устранения уязвимости CVE-2026-3888 на системах, работающих под управлением Ubuntu.
Он предназначен для использования в управляемых парках устройств и обеспечивает:
- Автоматическое обнаружение
- Обновление с учётом версии
- Безопасные механизмы выполнения
- Чёткое ведение журнала и уведомления
Что делает этот скрипт
При выполнении скрипт выполняет следующие действия:
1. Подтверждение администратора
- Отображает заставку с условиями использования
- Требует явного подтверждения (
yes) перед продолжением
- Поддерживает неинтерактивный режим через
--yes
2. Определяет информацию о системе
- Читает
/etc/os-release
- Подтверждает, что система является Ubuntu
- Определяет:
- Версию Ubuntu
- Кодовое имя (например, jammy, noble)
- Имя хоста
3. Проверяет статус уязвимости
- Проверяет, установлен ли
snapd
- Получает установленную версию
- Сравнивает её с известной исправленной версией для CVE-2026-3888
- Не установлен → система не затронута
- Уже исправлен → скрипт безопасно завершает работу
4. Применяет правильный метод исправления
Скрипт интеллектуально выбирает правильный путь устранения:
Стандартные выпуски Ubuntu (Jammy, Noble и др.)
Использует:
apt-get update
apt-get install --only-upgrade snapd
Более старые выпуски (Focal, Bionic, Xenial)
Использует Ubuntu Pro / ESM при необходимости:
pro fix CVE-2026-3888
5. Проверяет успешность исправления
- Повторно проверяет установленную версию snapd
- Подтверждает, что она соответствует исправленной версии или превышает её
6. Ведение журнала и уведомления
Скрипт сообщает о результатах через:
- Вывод в консоль
- Syslog (logger)
- Электронную почту (опционально)
Использование
Интерактивный режим
sudo ./patch_cve_2026_3888_v2.sh
Неинтерактивный режим
Выполнение одной командой
curl -fsSL https://raw.githubusercontent.com/Many-Hat-Group/Ubuntu-CVE-2026-3888-patcher/main/patch_cve_2026_3888.sh | sudo bash -s -- --yes --email [email protected]
Поддерживаемые версии Ubuntu
25.10 questing (apt)
24.04 noble (apt)
22.04 jammy (apt)
20.04 focal (Ubuntu Pro)
18.04 bionic (Ubuntu Pro)
16.04 xenial (Ubuntu Pro)
Отказ от ответственности
Предоставлено Many Hat Group. Протестируйте перед использованием в производственной среде.
Версия: 1.0
Поддержка: Many Hat Group