
Shell-Skript zur Erkennung von CVE-2024-3094 (xz-utils Hintertür) auf Linux- und macOS-Systemen, mit automatisierten Prüf- und Korrekturanweisungen.
Diese Schwachstelle ermöglicht es einem Angreifer, sich beim Server anzumelden und beliebigen Code auszuführen, ohne die SSH-Authentifizierung zu durchlaufen. Weitere Details finden Sie unter: https://www.openwall.com/lists/oss-security/2024/03/29/4
Verwendung
curl -fsSL https://raw.githubusercontent.com/wgetnz/CVE-2024-3094-check/main/CVE-2024-3094-check.sh| bash
ODER
curl -fsSL https://github.freedns.uk/https://raw.githubusercontent.com/wgetnz/CVE-2024-3094-check/main/CVE-2024-3094-check.sh| bash
Wenn Ihr Host offline ist, verwenden Sie bitte den folgenden Befehl
Für Debian/Ubuntu:
apt list --installed 2>&1 | grep xz | grep -E '5.6.0|5.6.1' && echo "Check your system now" || echo "Everything is ok"
Für macOS:
brew info xz | grep xz | grep -E '5.6.0|5.6.1' && echo 'Check your system now' || echo 'Everything is ok'
So beheben Sie das Problem: Führen Sie einfach ein Downgrade von xz-utils durch
macOS-Fix: brew install xz
Wenn Sie Fragen haben, erstellen Sie bitte ein Issue. Wenn Ihnen dieses Projekt hilft, geben Sie mir bitte einen Stern.