
Portable Binärverteilung von xz-utils 5.8.3 mit CVE-2024-3094-Verifizierung. Stellt statische Builds für Linux, macOS und Windows zur Komprimierung und Dekomprimierung bereit.
Eingebettete xz-utils @ 5.8.3
(nach CVE-2024-3094) — portable Binärdistribution für das x-cmd-Paketökosystem.
# macOS / Linux (anywhere with `x`):
x eget x-cmd-build/xz --to /usr/local/bin/xz
# Manual:
# 1. Go to https://github.com/x-cmd-build/xz/releases
# 2. Download the asset matching your platform
# 3. Unpack; put `xz` (or `xz.exe`) on your PATH
| Datei | Plattform |
|---|---|
xz-linux-musl-x64.tar.xz | x86_64 Linux (Alpine / glibc, statisch gelinkt) |
xz-linux-musl-arm64.tar.xz | aarch64 Linux |
xz-darwin-x64.tar.xz | x86_64 macOS |
xz-darwin-arm64.tar.xz | Apple Silicon macOS |
xz-windows-x64.zip | x86_64 Windows (MSYS) |
Jedes Archiv enthält bin/xz (oder bin/xz.exe) sowie LICENSE,
NOTICE.md und diese README.
# Compress / decompress
xz file.txt # → file.txt.xz (delete original)
xz -d file.txt.xz # → file.txt
xz -k file.txt # keep original
xz -9 file.txt # max compression
# Streaming
tar -cf - src/ | xz > src.tar.xz
xz -dc src.tar.xz | tar -xf -
xz-utils 5.6.0 und 5.6.1 enthielten eine bösartige Hintertür (CVE-2024-3094).
5.8.3 ist sauber — verifiziert durch Quellcode-Review beim Bootstrap (siehe
security-review.md für Details).
Wir pinnen auf 5.8.3+, um den gesamten CVE-2024-3094-Versionsbereich (5.6.0, 5.6.1) zu vermeiden. Upgrade-Richtlinie:
| Bereich | Status |
|---|---|
| ≤ 5.4.x | pre-CVE, upstream unterstützt |
| 5.5.x | pre-CVE, upstream unterstützt |
x-cmd-build/xz): BSD-3-Clause (unser Wrapper)NOTICE.md und upstream/xz/COPYING*| 5.6.0, 5.6.1 | CVE-2024-3094 — NICHT VERWENDEN |
| 5.6.2+ | Post-CVE-Fix, sicher |
| 5.8.x | aktuell, empfohlen |