
Presentación para el curso de seguridad informática sobre la vulnerabilidad CVE-2024-3094
Este repositorio contiene una breve investigación y una presentación de la vulnerabilidad de seguridad relacionada con XZ Utils para el curso de seguridad informática UNIPR.
Descripción de la vulnerabilidad por parte de Ubuntu:
Se descubrió código malicioso en los tarballs oficiales de xz, a partir de la versión 5.6.0. A través de una serie de ofuscaciones complejas, el proceso de compilación de liblzma extrae un archivo objeto precompilado de un archivo de prueba disfrazado presente en el código fuente, que luego se utiliza para modificar funciones específicas en el código de liblzma. Esto da como resultado una biblioteca liblzma modificada que puede ser utilizada por cualquier software enlazado contra esta biblioteca, interceptando y modificando la interacción de datos con dicha biblioteca.
