
سكريبت Bash للكشف عن CVE-2024-3094 وإصلاحه، وهي ثغرة أمنية حرجة في سلسلة التوريد في مكتبة XZ Utils، مع تثبيت تلقائي للإصدار الآمن.
تم تصميم هذا النص البرمجي للكشف عن ثغرة أمنية خطيرة، CVE-2024-3094، ومعالجتها، والتي تؤثر على مكتبة ضغط البيانات XZ Utils. تم تسليط الضوء على هذه الثغرة في تنبيه من وكالة الأمن السيبراني وأمن البنية التحتية (CISA) ولها آثار كبيرة على أمان النظام. يقدم هذا النص البرمجي Bash وظائف الكشف والمعالجة معًا.
يتم توفير هذا النص البرمجي "كما هو"، دون أي ضمان من أي نوع. لم يتم اختباره بدقة عبر جميع البيئات والتكوينات. بتشغيل هذا النص البرمجي، فإنك تقر وتقبل أنك تفعل ذلك على مسؤوليتك الخاصة.
استنساخ المستودع:
git clone https://github.com/hazemkya/CVE-2024-3094-checker.git
cd CVE-2024-3094-checker
وضع الكشف الافتراضي: بشكل افتراضي، يعمل النص البرمجي في وضع الكشف فقط للتحقق مما إذا كان نظامك معرضًا للخطر.
./CVE-2024-3094-checker.sh
وضع المعالجة: باستخدام العلم -r، يتحول النص البرمجي إلى وضع المعالجة، حيث يحاول إصلاح الثغرة عن طريق تثبيت إصدار آمن من xz-utils.
./CVE-2024-3094-checker.sh -r