
Comprobador para CVE-2024-3094 donde se descubrió código malicioso en los tarballs oficiales de xz, a partir de la versión 5.6.0. Mediante una serie de complejas ofuscaciones, el proceso de compilación de liblzma extrae un archivo objeto precompilado de un archivo de prueba disfrazado existente en el código fuente, el cual se utiliza luego para modificar funciones específicas en el código de liblzma.
_ __ ____ __ __ / /_ (_) / / _____
| |/_//_ / ______ / / / / / __/ / / / / / ___/
_> < / /_/_____// /_/ / / /_ / / / / (__ )
/_/|_| /___/ \__,_/ \__/ /_/ /_/ /____/
Hare Krishna Rai (0xblurr3d)
_ __ __ __ / / ____ _____ / /_ ___ _____ / /__ ___ _____
| | / / / / / / / / / __ \ ______ / ___/ / __ \ / _ \ / ___/ / //_/ / _ \ / ___/
| |/ / / /_/ / / / / / / //_____// /__ / / / // __// /__ / ,< / __/ / /
|___/ \__,_/ /_/ /_/ /_/ \___/ /_/ /_/ \___/ \___/ /_/|_| \___/ /_/
(CVE-2024-3094)
[+] Initiating vulnerability check...
[+] Detecting package manager...
[+] Getting xz-utils version...
[+] Checking xz-utils version for vulnerabilities...
Se descubrió código malicioso en los tarballs upstream de xz, a partir de la versión 5.6.0. A través de una serie de ofuscaciones complejas, el proceso de compilación de liblzma extrae un archivo objeto preconstruido de un archivo de prueba disfrazado existente en el código fuente, que luego se utiliza para modificar funciones específicas en el código de liblzma. Esto da como resultado una biblioteca liblzma modificada que puede ser utilizada por cualquier software enlazado contra esta biblioteca, interceptando y modificando la interacción de datos con esta biblioteca.
Necesita tener un shell bash para ejecutar este script. Por lo general, está disponible en la mayoría de los sistemas operativos tipo Unix, incluidos Linux y Mac OS X.
Para usar este script, simplemente puede descargarlo y otorgarle permisos de ejecución:
git clone https://github.com/harekrishnarai/xz-utils-vuln-checker
cd xz-utils-vuln-checker
chmod +x xz-utils-vuln-checker.sh
./xz-utils-vuln-checker.sh
The available options are:
-s, --summary Display a short summary about CVE-2024-3094
-h, --help: Display the help message
| Recurso | URL |
|---|
| Red Hat | Link |
| Ars Technica | Link |
| AWS | Link |
| Dark Reading | Link |
| Tenable Blog | Link |