CVE-2024-3094
Xz: Schadcode im verteilten Quellcode
- Veröffentlicht
- 29.03.2024
- Aktualisiert
- 04.08.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 08.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HHoch · nächste 30 Tage
- Perzentil
- 99,7 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Bösartiger Code wurde in den Upstream-Tarballs von xz entdeckt, beginnend mit Version 5.6.0. Durch eine Reihe komplexer Verschleierungen extrahiert der liblzma-Buildprozess eine vorgefertigte Objektdatei aus einer getarnten Testdatei, die im Quellcode vorhanden ist, und verwendet sie anschließend, um bestimmte Funktionen im liblzma-Code zu modifizieren. Dies führt zu einer modifizierten liblzma-Bibliothek, die von jeder Software verwendet werden kann, die mit dieser Bibliothek verlinkt ist, und die Dateninteraktion mit dieser Bibliothek abfängt und modifiziert.
Quellen
45- xz-cve-2024-3094Forschung
XZ Backdoor Extract(Test auf Ubuntu 23.10)
- xzbotExploit
Notizen, Honeypot und Exploit-Demo für die xz-Backdoor (CVE-2024-3094)
- CVE-2024-3094Erkennung
Shell-Skript zur Erkennung, ob die ssh-Binärdatei wahrscheinlich anfällig für CVE-2024-3094 ist, ohne dass hexdump erforderlich ist.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.