Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
XZ-Utils_CVE-2024-3094 — XZ-Utils-Bibliothek: Schwachstelle durch bösartige Backdoor-Implantation (CVE-2024-3094) | Kitploit
Tools/GitHubGitHub/mrbuglf/xz-utils_cve-2024-3094
SchwachstellenanalyseExploitationMalware-AnalyseCommand and ControlLieferkettensicherheitIncident Response
GitHubmrbuglf/xz-utils_cve-2024-3094

XZ-Utils_CVE-2024-3094

XZ-Utils-Bibliothek: Schwachstelle durch bösartige Backdoor-Implantation (CVE-2024-3094)

Repository anzeigen
42vor 2 JahrenNoch nicht geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Zusammenfassung der Sicherheitslücke

XZ ist ein Datenkomprimierungsformat, das in fast jeder Linux-Distribution vorhanden ist. liblzma ist eine Open-Source-Softwarebibliothek zur Verarbeitung des XZ-Komprimierungsformats. Am 29. März entdeckten Entwickler eine Lieferkettenattacke auf das XZ-Paket. Bei der Rückverfolgung stellte sich heraus, dass die SSH-Upstream-Bibliothek liblzma mit einem Hintertür-Trojaner infiziert wurde. Wenn bestimmte Bedingungen erfüllt sind, werden die C2-Befehle im entschlüsselten Datenverkehr ausgeführt.

  • Schwachstellen-ID: CVE-2024-3094
  • CVSS 3.1-Score: 10.0
  • Bedrohungstyp: Lieferkettenangriff, Hintertür
  • POC-Status: Veröffentlicht
  • EXP-Status: Veröffentlicht

Betroffene Versionen

  • xz == 5.6.0, 5.6.1
  • liblzma == 5.6.0, 5.6.1
OSPaketnamePaketversion(en)Korrigierte PaketversionReferenz
Fedora 40, Rawhidexz5.6.0, 5.6.1Rückkehr zu 5.4.xDetails
Debian unstable (Sid)xz-utils5.6.1Rückkehr zu 5.4.5Details
Alpine edgexz5.6.1-r2Rückkehr zu 5.4.xDetails
Arch Linuxxz5.6.0-1, 5.6.1-1Upgrade auf 5.6.1-2Details
openSUSE Tumbleweed openSUSE MicroOSxz5.6.0Rückkehr zu 5.4.xDetails

Selbstprüfungsskript

💡 XZ-Utils-POC.sh

image-20240401095227113

Empfehlungen zur Behebung

Derzeit gibt es keine neueste Version. Es ist erforderlich, die XZ-Version auf 5.4.x herabzustufen.

Tool herunterladen