
Bash-Skript zur Erkennung und Behebung von CVE-2024-3094, einer kritischen Supply-Chain-Schwachstelle in der XZ Utils-Bibliothek, mit automatischer Installation der sicheren Version.
Dieses Skript dient der Erkennung und Behebung einer kritischen Sicherheitslücke, CVE-2024-3094, die die Datenkomprimierungsbibliothek XZ Utils betrifft. Die Schwachstelle wurde in einer CISA-Warnung hervorgehoben und hat erhebliche Auswirkungen auf die Systemsicherheit. Dieses Bash-Skript bietet sowohl Erkennungs- als auch Behebungsfunktionen.
Dieses Skript wird "AS IS" ohne jegliche Garantie bereitgestellt. Es wurde nicht in allen Umgebungen und Konfigurationen gründlich getestet. Durch Ausführen dieses Skripts erkennen Sie an und akzeptieren, dass Sie dies auf eigenes Risiko tun.
Repository klonen:
git clone https://github.com/hazemkya/CVE-2024-3094-checker.git
cd CVE-2024-3094-checker
Standard-Erkennungsmodus: Standardmäßig arbeitet das Skript im Erkennungsmodus, um nur zu prüfen, ob Ihr System anfällig ist.
./CVE-2024-3094-checker.sh
Behebungsmodus: Mit dem Flag -r wechselt das Skript in den Behebungsmodus, in dem es versucht, die Schwachstelle zu beheben, indem eine sichere Version von xz-utils installiert wird.
./CVE-2024-3094-checker.sh -r