Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
XZ-Utils_CVE-2024-3094 — Vulnerabilidad de implantación de puerta trasera maliciosa en la biblioteca XZ-Utils (CVE-2024-3094) | Kitploit
Herramientas/GitHubGitHub/mrbuglf/xz-utils_cve-2024-3094
Análisis de VulnerabilidadesExplotaciónAnálisis de MalwareComando y ControlSeguridad de Cadena de SuministroRespuesta a Incidentes
GitHubmrbuglf/xz-utils_cve-2024-3094

XZ-Utils_CVE-2024-3094

Vulnerabilidad de implantación de puerta trasera maliciosa en la biblioteca XZ-Utils (CVE-2024-3094)

Ver Repositorio
hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Resumen de la vulnerabilidad

XZ es un formato de compresión de datos que está presente en casi todas las distribuciones de Linux. liblzma es una biblioteca de software de código abierto que maneja el formato de compresión XZ. El 29 de marzo, los desarrolladores descubrieron un ataque a la cadena de suministro en el paquete XZ; tras la investigación, se encontró que la biblioteca liblzma upstream de SSH había sido infectada con un troyano backdoor que, cuando se cumplen ciertas condiciones, descifra y ejecuta comandos C2 del tráfico.

  • ID de vulnerabilidad: CVE-2024-3094
  • Puntuación CVSS 3.1: 10.0
  • Tipo de amenaza: ataque a la cadena de suministro, backdoor
  • Estado del POC: público
  • Estado del EXP: público

Versiones afectadas

  • xz == 5.6.0, 5.6.1
  • liblzma == 5.6.0, 5.6.1
OSPackage namePackage version(s)Fix package versionReference
Fedora 40, Rawhidexz5.6.0, 5.6.1Revertir a 5.4.xDetalles
Debian unstable (Sid)xz-utils5.6.1Revertir a 5.4.5Detalles
Alpine edgexz5.6.1-r2Revertir a 5.4.xDetalles
Arch Linuxxz5.6.0-1, 5.6.1-1Actualizar a 5.6.1-2Detalles
openSUSE Tumbleweed openSUSE MicroOSxz5.6.0Revertir a 5.4.xDetalles

Script de autocomprobación

💡 XZ-Utils-POC.sh

image-20240401095227113

Recomendaciones de corrección

Actualmente no hay una versión más reciente; es necesario degradar la versión de XZ a 5.4.x.

Descargar herramienta