
Präsentation für den IT-Sicherheitskurs über die Schwachstelle CVE-2024-3094
Dieses Repository enthält eine kurze Recherche und eine Präsentation der Sicherheitslücke bezüglich XZ Utils für den Kurs für Cybersicherheit UNIPR
Beschreibung der Sicherheitslücke seitens Ubuntu:
Böswilliger Code wurde in den Upstream-Tarballs von xz entdeckt, beginnend mit Version 5.6.0. Durch eine Reihe komplexer Verschleierungen extrahiert der liblzma-Build-Prozess eine vorgebaute Objektdatei aus einer getarnten Testdatei, die im Quellcode vorhanden ist, und wird dann verwendet, um bestimmte Funktionen im liblzma-Code zu modifizieren. Dies führt zu einer modifizierten liblzma-Bibliothek, die von jeder Software verwendet werden kann, die gegen diese Bibliothek gelinkt ist, und die Dateninteraktion mit dieser Bibliothek abfängt und modifiziert.
