
تم تحديد أنه تم اكتشاف تعليمات برمجية خبيثة في ملفات tarballs الأصلية لمشروع xz، بدءًا من الإصدار 5.6.0. # تم تحديد أن أنظمة تشغيل معينة وإصدارات محددة من أنظمة التشغيل فقط هي المتأثرة بهذه الثغرة.
تقرر اكتشاف شيفرة خبيثة في الحزم المصدرية (upstream tarballs) الخاصة بمشروع xz، بدءًا من الإصدار 5.6.0. # كما تقرر أن أنظمة تشغيل معينة وإصدارات محددة من أنظمة التشغيل فقط هي المتأثرة بهذه الثغرة.
يوفر هذا المستودع أدوات وتقنيات أو سكربتات للمساعدة في اكتشاف الأنظمة المتأثرة بهذه الثغرة. يركز على أنظمة Linux، ولا سيما تلك المتأثرة بالإصدارات المخترَقة. يتضمن إرشادات حول تحديد التوزيعات المتأثرة وتنفيذ خطوات التخفيف.