
Schneller und schmutziger PoC zur Überprüfung, ob eine verwundbare Version von xz-utils installiert ist (CVE-2024-3094)
Die XZ-Utils-Versionen 5.6.0 und 5.6.1 scheinen kompromittiert zu sein.
XZ Utils ist eine Software zur Datenkomprimierung und kann in Linux-Distributionen enthalten sein. Der schädliche Code könnte unbefugten Zugriff auf betroffene Systeme ermöglichen.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-3094
https://access.redhat.com/security/cve/CVE-2024-3094
https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users
https://www.openwall.com/lists/oss-security/2024/03/29/4
CISA empfiehlt Entwicklern und Benutzern, XZ Utils auf eine nicht kompromittierte Version wie XZ Utils 5.4.6 Stable herabzustufen.
Sie können dieses Skript verwenden, um schnell zu prüfen, ob Ihr Linux-System eine anfällige Version von XZ Utils enthält, diese zu deinstallieren und schließlich automatisch zu versuchen, eine sichere Version zu installieren.
wget https://raw.githubusercontent.com/FabioBaroni/CVE-2024-3094-checker/main/CVE-2024-3094-checker.sh
chmod +x CVE-2024-3094-checker.sh
./CVE-2024-3094-checker.sh
Dieses Shell-Skript wird ohne jegliche ausdrückliche oder stillschweigende Gewährleistung bereitgestellt. Durch die Ausführung dieses Skripts erkennen Sie an, dass Sie dies auf eigenes Risiko tun. Die Autoren dieses Skripts haften nicht für Schäden oder Probleme, die durch dessen Verwendung entstehen können, einschließlich, aber nicht beschränkt auf Datenverlust, Systeminstabilität oder andere unbeabsichtigte Folgen. Es wird empfohlen, das Skript vor der Ausführung zu überprüfen, seine Funktionsweise zu verstehen und sicherzustellen, dass geeignete Sicherungskopien vorhanden sind. Die Verwendung dieses Skripts bedeutet, dass Sie diese Bedingungen akzeptieren.