CVE-2024-3094
Xz: كود خبيث في المصدر الموزع
- تم النشر
- 29/03/2024
- محدث
- 04/08/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 08/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:Hمرتفع · الثلاثين يومًا القادمة
- المئوية
- 99.7%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم اكتشاف تعليمات برمجية خبيثة في الحزم المصدرية upstream الخاصة بـ xz، بدءًا من الإصدار 5.6.0. من خلال سلسلة من عمليات التعتيم المعقدة، تستخرج عملية بناء liblzma ملف كائن مُجمَّع مسبقًا من ملف اختبار مُموَّه موجود في الكود المصدري، ويُستخدم هذا الملف بعد ذلك لتعديل دوال محددة في كود liblzma. وينتج عن ذلك مكتبة liblzma معدّلة يمكن لأي برمجية مرتبطة بهذه المكتبة استخدامها، حيث تعترض وتعدّل تفاعل البيانات مع هذه المكتبة.
المصادر
45- xz-cve-2024-3094البحث
XZ Backdoor Extract (اختبار على Ubuntu 23.10)
- xzbotاستغلال
ملاحظات، فخ، و عرض استغلال للباب الخلفي xz (CVE-2024-3094)
- CVE-2024-3094الكشف
نص برمجي شل للكشف عما إذا كان ثنائي ssh عرضة على الأرجح لـ CVE-2024-3094، دون الحاجة إلى hexdump.
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.