
Shell-Skript zur Erkennung der CVE-2024-3094-Hintertür in XZ Utils, indem nach bösartigem Code in liblzma-Build-Artefakten gesucht und betroffene Versionen identifiziert werden.
In den Upstream-Tarballs von xz wurde ab Version 5.6.0 bösartiger Code entdeckt. Durch eine Reihe komplexer Verschleierungen extrahiert der liblzma-Buildprozess eine vorgefertigte Objektdatei aus einer getarnten Testdatei im Quellcode, die dann verwendet wird, um bestimmte Funktionen im liblzma-Code zu modifizieren. Dies führt zu einer modifizierten liblzma-Bibliothek, die von jeder mit dieser Bibliothek verknüpften Software verwendet werden kann, wobei die Dateninteraktion mit dieser Bibliothek abgefangen und verändert wird.
git clone https://github.com/devjanger/CVE-2024-3094-XZ-Backdoor-Detector.git
cd CVE-2024-3094-XZ-Backdoor-Detector/
chmod +x cve-2024-3094-detector.sh
./cve-2024-3094-detector.sh

