
عرض تقديمي لدورة أمن الحاسوب حول الثغرة CVE-2024-3094
يحتوي هذا المستودع على بحث موجز وعرض تقديمي حول الثغرة الأمنية المتعلقة بـ XZ Utils لمقرر أمن المعلومات في جامعة بارما (UNIPR).
وصف الثغرة من جانب أوبونتو:
تم اكتشاف كود خبيث في الحزم المصدرية (tarballs) الخاصة بـ xz بدءًا من الإصدار 5.6.0. من خلال سلسلة من الإخفاءات المعقدة، تقوم عملية بناء liblzma باستخراج ملف كائن مُجمَّع مسبقًا من ملف اختبار مُقنَّع موجود ضمن الكود المصدري، والذي يُستخدم بعد ذلك لتعديل دوال محددة في كود liblzma. ينتج عن ذلك مكتبة liblzma مُعدَّلة يمكن استخدامها بواسطة أي برنامج يرتبط بهذه المكتبة، حيث تعترض وتعدّل تفاعل البيانات مع هذه المكتبة.
