cve-2026-31431-check 是一个小型 Bash 分流脚本,用于检查本地 Linux 系统针对 CVE-2026-31431(又称“Copy Fail”)的暴露与缓解指标。
该脚本针对 Debian、Ubuntu 及 Debian 系衍生发行版(包括 Linux Mint、Pop!_OS 以及类似的 dpkg/APT 系统)。在非 Debian 系主机或缺少 dpkg-query 时,脚本以退出码 3 结束。它不单独依赖内核版本判断,因为厂商补丁移植(backports)和缓解包可能使仅凭版本的检查产生误导。
在容器、chroot 或 /proc 启动时间、模块状态或 /var/lib/dpkg 无法反映真实主机的环境中,重启时间和软件包时间戳可能具有误导性——请相应对待这些信号。
该脚本报告:
kmod 及内核软件包详情algif_aead 是否已加载、内建、可加载、被阻止或不存在该脚本不判断主机是否曾被利用。
它检查当前的本地暴露指标,以及已启动的内核是否与已安装的当前运行内核软件包的时间戳和缓解状态一致。如果当前运行的内核软件包变更日志引用了修复,但主机自该软件包安装以来尚未重启,脚本会将其视为需要操作(退出码 1):在您重启进入已安装的镜像之前,内存中的内核可能仍早于磁盘上的修复。
chmod +x cve-2026-31431-check
./cve-2026-31431-check
显示帮助:
./cve-2026-31431-check --help
显示版本:
./cve-2026-31431-check --version
| 代码 | 含义 |
|---|---|
| 0 | 根据本地检查,已修补、已缓解或可能未暴露 |
| 1 | 发现易受攻击或暴露的指标,或磁盘上存在修复后需要重启 |
| 2 | 未知;需要人工审查 |
| 3 | 脚本错误、不支持的 OS(非 Debian 系)或缺少 |
GPL-3.0-only
dpkg-query