
Prüfprogramm für CVE-2024-3094, bei dem bösartiger Code in den Upstream-Tarballs von xz entdeckt wurde, beginnend mit Version 5.6.0. Durch eine Reihe komplexer Verschleierungen extrahiert der liblzma-Buildprozess eine vorgefertigte Objektdatei aus einer getarnten Testdatei im Quellcode, die dann verwendet wird, um bestimmte Funktionen im liblzma-Code zu modifizieren.
_ __ ____ __ __ / /_ (_) / / _____
| |/_//_ / ______ / / / / / __/ / / / / / ___/
_> < / /_/_____// /_/ / / /_ / / / / (__ )
/_/|_| /___/ \__,_/ \__/ /_/ /_/ /____/
Hare Krishna Rai (0xblurr3d)
_ __ __ __ / / ____ _____ / /_ ___ _____ / /__ ___ _____
| | / / / / / / / / / __ \ ______ / ___/ / __ \ / _ \ / ___/ / //_/ / _ \ / ___/
| |/ / / /_/ / / / / / / //_____// /__ / / / // __// /__ / ,< / __/ / /
|___/ \__,_/ /_/ /_/ /_/ \___/ /_/ /_/ \___/ \___/ /_/|_| \___/ /_/
(CVE-2024-3094)
[+] Initiating vulnerability check...
[+] Detecting package manager...
[+] Getting xz-utils version...
[+] Checking xz-utils version for vulnerabilities...
In den Upstream-Tarballs von xz wurde ab Version 5.6.0 bösartiger Code entdeckt. Durch eine Reihe komplexer Verschleierungen extrahiert der liblzma-Build-Prozess eine vorgefertigte Objektdatei aus einer getarnten Testdatei im Quellcode, die dann verwendet wird, um bestimmte Funktionen im liblzma-Code zu modifizieren. Dies führt zu einer modifizierten liblzma-Bibliothek, die von jeder Software verwendet werden kann, die gegen diese Bibliothek gelinkt ist, und die Dateninteraktion mit dieser Bibliothek abfängt und modifiziert.
Sie benötigen eine Bash-Shell, um dieses Skript auszuführen. Diese ist normalerweise auf den meisten Unix-ähnlichen Betriebssystemen verfügbar, einschließlich Linux und Mac OS X.
Um dieses Skript zu verwenden, können Sie es einfach herunterladen und ausführbar machen:
git clone https://github.com/harekrishnarai/xz-utils-vuln-checker
cd xz-utils-vuln-checker
chmod +x xz-utils-vuln-checker.sh
./xz-utils-vuln-checker.sh
The available options are:
-s, --summary Display a short summary about CVE-2024-3094
-h, --help: Display the help message
| Ressource | URL |
|---|
| Red Hat | Link |
| Ars Technica | Link |
| AWS | Link |
| Dark Reading | Link |
| Tenable Blog | Link |