
Scripts de shell para identificar y corregir instalaciones de xz-utils afectadas por la vulnerabilidad CVE-2024-3094. Se sabe que las versiones 5.6.0 y 5.6.1 de xz-utils son vulnerables, y este script ayuda a detectarlas y, opcionalmente, a degradar a una versión estable y no comprometida (5.4.6) o a actualizar a la última versión. Añadido Ansible Playbook

Si este script le resulta útil y le ha ayudado a proteger sus sistemas contra CVE-2024-3094, considere darle una estrella ⭐ . Marcar este repositorio con una estrella no solo muestra su apoyo, sino que también ayuda a que más personas descubran y se beneficien de nuestro esfuerzo colectivo por mejorar la ciberseguridad.
Para dar una estrella al repositorio, simplemente haga clic en el botón "Star" en la parte superior de esta página. ¡Su apoyo es muy apreciado!
¡Gracias por ayudar a hacer del mundo digital un lugar más seguro!
CVE-2024-3094 es una vulnerabilidad de seguridad crítica descubierta en los tarballs ascendentes de la utilidad xz, a partir de la versión 5.6.0. Esta vulnerabilidad implica código malicioso que, mediante complejas ofuscaciones, manipula el proceso de compilación de liblzma.
Durante la compilación, se extrae un archivo objeto precompilado de un archivo de prueba disfrazado dentro del código fuente. Este archivo modifica entonces funciones específicas en el código de liblzma, dando lugar a una biblioteca liblzma comprometida. Cualquier software enlazado contra esta biblioteca modificada podría interceptar y alterar las interacciones de datos, lo que plantea riesgos de seguridad significativos
Esta es la estrategia de mitigación más crítica y la recomendada. Actualice su paquete XZ Utils a la versión parcheada publicada por su proveedor de distribución de Linux. Estas actualizaciones abordan la vulnerabilidad y eliminan el código de puerta trasera.
Este proyecto contiene un script de shell simple diseñado para ayudar a los usuarios a identificar y corregir instalaciones de xz-utils afectadas por la vulnerabilidad CVE-2024-3094. Se sabe que las versiones 5.6.0 y 5.6.1 de xz-utils son vulnerables, y este script ayuda a detectarlas y, opcionalmente, a degradar a una versión estable y no comprometida (5.4.6).
Ejecutar manualmente scripts de shell en un gran número de servidores requiere tiempo y es propenso a errores humanos. Este script se creó además para aprovechar las capacidades de automatización de Ansible y ofrecer un enfoque más eficiente, fiable y escalable para identificar y mitigar la vulnerabilidad CVE-2024-3094.
Lea más sobre el script del Playbook de Ansible aquí
CVE-2024-3094 es una vulnerabilidad de seguridad crítica encontrada en versiones específicas de xz-utils, una herramienta de compresión muy utilizada. Este script automatiza el proceso de comprobación de su sistema para detectar las versiones vulnerables y proporciona un aviso para descargar e instalar una versión segura si es necesario.
xz mediante el gestor de paquetes del sistema, evitando la ejecución de un binario potencialmente vulnerable.xz a la versión más reciente disponible a través del gestor de paquetes del sistema antes de considerar la degradación a una versión segura. Esto mantiene los sistemas actualizados con las versiones recientes de xz, recurriendo a la versión estable especificada solo cuando no es posible una actualización.apt-get para distribuciones basadas en Debian (incluido Kali Linux), dnf o yum para distribuciones basadas en Red Hat (incluidos CentOS, Fedora y Rocky Linux), y zypper para OpenSUSE.xz desde SourceForge, proporcionando una fuente más directa y fiable para la descarga.xz, asegurando que los cambios se aplican correctamente en todo el sistema.Antes de ejecutar este script, asegúrese de que su sistema tenga lo siguiente:
wget o curl para descargar el código fuente de xz-utils.gcc, make) para construir xz-utils desde el código fuente.sudo para instalar la versión recién compilada de xz-utils.Descargar el script
Primero, clone este repositorio o descargue el script directamente usando wget o curl.
Hacer ejecutable el script Cambie el permiso del archivo del script para hacerlo ejecutable.
chmod +x CVE-2024-3094.sh
Ejecutar el script Ejecute el script. Detectará automáticamente la versión de xz-utils de su sistema y le guiará en el proceso de corrección de la vulnerabilidad.
./CVE-2024-3094.sh `
Siga las indicaciones en pantalla para completar el proceso.
Si prefiere abordar la vulnerabilidad manualmente o si el script encuentra algún problema, siga los pasos descritos en los comentarios del script para descargar, compilar e instalar una versión segura de xz-utils.
¡Agradezco las contribuciones de todos los interesados en ayudar a mejorar este proyecto! Ya sea corrigiendo errores, añadiendo nuevas funciones, mejorando la documentación o difundiendo la palabra, su ayuda es apreciada.
Estas son algunas formas en las que puede contribuir:
Siga estas pautas para que el proceso de contribución sea fluido y eficiente:
¡Gracias por su interés en contribuir a nuestro proyecto! Juntos, podemos generar un impacto significativo.
Este script se proporciona "tal cual", sin garantía de ningún tipo. Úselo bajo su propio riesgo. Haga siempre una copia de seguridad de sus datos antes de realizar cambios en el sistema.