## https://sploitus.com/exploit?id=KITPLOIT:TOOLS-GITHUB-FORENSICFOUNDRY-CVE-2026-31431-CHECK
# cve-2026-31431-check
`cve-2026-31431-check` — это небольшой Bash-скрипт для триажа, предназначенный для проверки локальных индикаторов подверженности и смягчения последствий для CVE-2026-31431, также известной как «Copy Fail».
Скрипт ориентирован на **Debian, Ubuntu и производные семейства Debian** (включая Linux Mint, Pop!_OS и аналогичные системы на базе `dpkg`/APT). Он завершается с кодом 3 на хостах, не относящихся к семейству Debian, или при отсутствии `dpkg-query`. Скрипт не полагается только на версию ядра, поскольку бэкпорты вендора и пакеты смягчения последствий могут сделать проверку только по версии вводящей в заблуждение.
В контейнерах, chroot-окружениях или средах, где время загрузки `/proc`, состояние модулей или `/var/lib/dpkg` не отражают реальный хост, метки времени перезагрузки и пакетов могут вводить в заблуждение — учитывайте эти сигналы соответствующим образом.
## Что проверяется
Скрипт сообщает:
* текущую ОС, ядро, `kmod` и сведения о пакетах ядра
* загружен ли `algif_aead`, встроен ли он, загружаем ли, заблокирован или отсутствует
* ссылается ли журнал изменений пакета запущенного ядра на CVE или соответствующее исправление
* перезагружалась ли система после последней установки или обновления **пакета запущенного ядра** (сравнивается со временем последней загрузки), чтобы доказательства из журнала изменений на диске не считались «чистыми», пока может работать более старое ядро
## Важное ограничение
Этот скрипт **не** определяет, была ли система ранее скомпрометирована.
Он проверяет текущие локальные индикаторы подверженности и то, **соответствует ли** загруженное ядро меткам времени установленного пакета запущенного ядра и состоянию смягчения последствий. Если журнал изменений пакета запущенного ядра ссылается на исправление, но хост **не** перезагружался с момента установки этого пакета, скрипт считает это **требующим действий** (код выхода 1): ядро в памяти может по-прежнему предшествовать исправлению на диске, пока вы не перезагрузитесь в установленный образ.
## Использование
root@kitploit:~
chmod +x cve-2026-31431-check
./cve-2026-31431-check
Показать справку:
root@kitploit:~
./cve-2026-31431-check --help
Показать версию:
root@kitploit:~
./cve-2026-31431-check --version
## Коды выхода
Код| Значение
---|---
0| Исправлено, смягчено или, вероятно, не подвержено по результатам локальных проверок
## Лицензия
GPL-3.0-only