
Это read-only скрипт оценки рисков для Linux, предназначенный для CVE-2026-31431 («Copy Fail»).
check-copyfail.sh — это Bash-скрипт только для чтения, который оценивает подверженность хоста уязвимости CVE-2026-31431 («Copy Fail»).
Автор: Silent4Labs
Скрипт проверяет локальную систему на:
algif_aeadAF_ALGauthencesnsetuid-root, такие как /usr/bin/suinitcall_blacklist в GRUBСкрипт объединяет эти сигналы в прозрачную оценку риска, а затем выводит результаты и приоритетные рекомендации.
check-copyfail.sh предназначен как вспомогательное средство оценки на стороне хоста для администраторов и владельцев инфраструктуры. Он собирает локальные сигналы, связанные с CVE-2026-31431, оценивает их по встроенной логике скрипта и сообщает примерный уровень подверженности с подтверждающими результатами.
Результат предназначен для помощи в расследовании и триаже. Он не является гарантией того, что система безопасна, уязвима, полностью пропатчена или практически эксплуатируема.
Запустите фактическое имя файла скрипта с дефисом:
./check-copyfail.sh
./check-copyfail.sh --json
./check-copyfail.sh --quiet
./check-copyfail.sh --help
Комментарии в скрипте и встроенная справка по-прежнему ссылаются на check_copyfail.sh, но исполняемый файл в этом репозитории — check-copyfail.sh.
--json: структурированный вывод в формате JSON--quiet: без вывода, только код возврата0: минимальный риск1: низкий риск2: средний риск3: высокий риск4: критический риск5: ошибка выполнения или неподдерживаемая платформа5.Используйте этот скрипт на свой страх и риск. Сопровождающие этого репозитория не несут ответственности за любой ущерб, потери, влияние на работу, ошибочные предположения или решения, принятые на основе вывода скрипта.
Скрипт предоставляет только оценку по принципу «наилучших усилий». Окончательная ответственность за проверку результатов, подтверждение того, уязвимы ли операционные системы, и определение соответствующего реагирования или операционных мер остаётся за владельцем или администратором инфраструктуры.