Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
أدوات/GitHubGitHub/mrbuglf/xz-utils_cve-2024-3094
تحليل الثغرات الأمنيةالاستغلالتحليل البرمجيات الخبيثةالقيادة والسيطرةأمن سلسلة التوريدالاستجابة للحوادث
GitHubmrbuglf/xz-utils_cve-2024-3094

XZ-Utils_CVE-2024-3094

ثغرة زرع باب خلفي خبيث في مكتبة أدوات XZ-Utils (CVE-2024-3094)

عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

نظرة عامة على الثغرة

XZ هو تنسيق ضغط بيانات موجود تقريبًا في كل توزيعة لينكس. liblzma هي مكتبة برمجية مفتوحة المصدر تتعامل مع تنسيق ضغط XZ. في 29 مارس، اكتشف المطورون هجومًا على سلسلة التوريد لحزمة XZ، وتتبعوا أن مكتبة liblzma في SSH العليا تم زرع باب خلفي فيها، وعند استيفاء شروط معينة، تقوم بفك تشفير أوامر C2 من حركة المرور.

  • رقم الثغرة: CVE-2024-3094
  • درجة CVSS 3.1: 10.0
  • نوع التهديد: هجوم سلسلة التوريد، باب خلفي
  • حالة POC: تم الكشف عنها
  • حالة EXP: تم الكشف عنها

الإصدارات المتأثرة

  • xz == 5.6.0, 5.6.1
  • liblzma == 5.6.0, 5.6.1
نظام التشغيلاسم الحزمةإصدار (إصدارات) الحزمةإصدار الحزمة المعدلةالمرجع
Fedora 40, Rawhidexz5.6.0, 5.6.1الرجوع إلى 5.4.xالتفاصيل
Debian unstable (Sid)xz-utils5.6.1الرجوع إلى 5.4.5التفاصيل
Alpine edgexz5.6.1-r2الرجوع إلى 5.4.xالتفاصيل
Arch Linuxxz5.6.0-1, 5.6.1-1الترقية إلى 5.6.1-2التفاصيل
openSUSE Tumbleweed openSUSE MicroOSxz5.6.0الرجوع إلى 5.4.xالتفاصيل

برنامج الفحص الذاتي

💡 XZ-Utils-POC.sh

image-20240401095227113

توصيات الإصلاح

لا توجد نسخة أحدث حاليًا، يجب خفض إصدار XZ إلى 5.4.x.

تنزيل الأداة