
Script de Bash para detectar y remediar CVE-2024-3094, una vulnerabilidad crítica en la cadena de suministro de la librería XZ Utils, con instalación automática de la versión segura.
Este script está diseñado para detectar y corregir una vulnerabilidad crítica, CVE-2024-3094, que afecta a la biblioteca de compresión de datos XZ Utils. La vulnerabilidad fue destacada en una Alerta de CISA y tiene implicaciones significativas para la seguridad del sistema. Este script Bash ofrece funcionalidades de detección y corrección.
Este script se proporciona "TAL CUAL", sin garantía de ningún tipo. No ha sido probado exhaustivamente en todos los entornos y configuraciones. Al ejecutar este script, usted reconoce y acepta que lo hace bajo su propio riesgo.
Clone el repositorio:
git clone https://github.com/hazemkya/CVE-2024-3094-checker.git
cd CVE-2024-3094-checker
Modo de detección predeterminado: De forma predeterminada, el script opera en modo de detección para solo detectar si su sistema es vulnerable.
./CVE-2024-3094-checker.sh
Modo de corrección: Al usar la bandera -r, el script cambia al modo de corrección, donde intenta solucionar la vulnerabilidad instalando una versión segura de xz-utils.
./CVE-2024-3094-checker.sh -r