
Verifique que su versión de XZ Utils no sea vulnerable a CVE-2024-3094
Verifique que su versión de XZ Utils no sea vulnerable a CVE-2024-3094
┌──(lypd0㉿kali)-[~]
└─$ ./CVE-2024-3094_checker.sh
___ _ _ ____ ___ ___ ___ __ ___ ___ ___ __
/ __)( \/ )( ___)___(__ \ / _ \(__ \ /. | ___(__ ) / _ \ / _ \ /. |
( (__ \ / )__)(___)/ _/( (_) )/ _/(_ _)(___)(_ \( (_) )\_ /(_ _)
\___) \/ (____) (____)\___/(____) (_) (___/ \___/ (_/ (_)
[*] You are NOT vulnerable to CVE-2024-3094.
CISA (Cybersecurity and Infrastructure Security Agency) y la comunidad de código abierto han respondido a los informes de código malicioso incrustado en las versiones 5.6.0 y 5.6.1 de XZ Utils. Esta actividad ha sido asignada como CVE-2024-3094.
XZ Utils es un software de compresión de datos comúnmente presente en distribuciones de Linux. La presencia de código malicioso en estas versiones puede permitir el acceso no autorizado a los sistemas afectados.
CISA recomienda a los desarrolladores y usuarios tomar las siguientes acciones si se determina que sus sistemas son vulnerables:
Degradar XZ Utils: Si está utilizando la versión 5.6.0 o 5.6.1, degrade a una versión no comprometida, como XZ Utils 5.4.6 Stable.
Buscar actividad maliciosa: Después de la degradación, busque minuciosamente cualquier señal de actividad maliciosa en sus sistemas.
Informar hallazgos: Si detecta alguna actividad maliciosa o comportamiento sospechoso, informe sus hallazgos a CISA para una investigación adicional.