
Una utilidad ligera diseñada para detectar y remediar sistemas afectados por CVE-2024-3094, una vulnerabilidad crítica que impacta [insertar software/biblioteca afectada aquí si se conoce]. Esta herramienta proporciona escaneo automatizado, informes y pasos de mitigación opcionales para ayudar a administradores y equipos de seguridad a proteger sus entornos rápidamente.
Si encuentras útil este script y te ha ayudado a proteger tus sistemas contra CVE-2024-3094, por favor considera darle una estrella ⭐ . Darle estrella a este repositorio no solo muestra tu apoyo sino que también ayuda a que más personas descubran y se beneficien de nuestro esfuerzo colectivo para mejorar la ciberseguridad.
Para darle estrella al repositorio, simplemente haz clic en el botón "Star" en la parte superior de esta página. ¡Tu apoyo es muy apreciado!
¡Gracias por ayudar a hacer del mundo digital un lugar más seguro!
CVE-2024-3094 es una vulnerabilidad de seguridad crítica descubierta en los tarballs upstream de la utilidad xz, a partir de la versión 5.6.0. Esta vulnerabilidad implica código malicioso que, a través de complejas ofuscaciones, manipula el proceso de compilación de liblzma.
Durante la compilación, se extrae un archivo objeto precompilado de un archivo de prueba disfrazado dentro del código fuente. Este archivo luego modifica funciones específicas en el código de liblzma, resultando en una biblioteca liblzma comprometida. Cualquier software vinculado contra esta biblioteca modificada podría interceptar y alterar las interacciones de datos, lo que representa riesgos de seguridad significativos
Esta es la estrategia de mitigación más crítica y la recomendada. Actualiza tu paquete XZ Utils a la versión parcheada lanzada por tu proveedor de distribución de Linux. Estas actualizaciones abordan la vulnerabilidad y eliminan el código de puerta trasera.
Este proyecto contiene un script de shell simple diseñado para ayudar a los usuarios a identificar y corregir instalaciones de xz-utils afectadas por la vulnerabilidad CVE-2024-3094. Las versiones 5.6.0 y 5.6.1 de xz-utils se sabe que son vulnerables, y este script ayuda a detectarlas y opcionalmente a degradar a una versión estable y no comprometida (5.4.6).
Ejecutar manualmente scripts de shell en un gran número de servidores consume tiempo y es propenso a errores humanos. Este script se crea adicionalmente para aprovechar las capacidades de automatización de Ansible para un enfoque más eficiente, confiable y escalable para identificar y mitigar la vulnerabilidad CVE-2024-3094.
Lee más sobre el script de Ansible Playbook aquí
CVE-2024-3094 es una vulnerabilidad de seguridad crítica encontrada en versiones específicas de xz-utils, una herramienta de compresión ampliamente utilizada. Este script automatiza el proceso de verificar tu sistema en busca de las versiones vulnerables y proporciona un aviso para descargar e instalar una versión segura si es necesario.
xz usando el gestor de paquetes del sistema, evitando la ejecución de un binario potencialmente vulnerable.xz a la última versión disponible a través del gestor de paquetes del sistema antes de considerar degradar a una versión segura. Esto mantiene los sistemas actualizados con las versiones recientes de xz, recurriendo a la versión estable especificada solo cuando no es posible una actualización.apt-get para distribuciones basadas en Debian (incluyendo Kali Linux), dnf o yum para distribuciones basadas en Red Hat (incluyendo CentOS, Fedora y Rocky Linux), y zypper para OpenSUSE.xz desde SourceForge, proporcionando una fuente más directa y confiable para la descarga.xz, asegurando que cualquier cambio se aplique correctamente a nivel del sistema.Antes de ejecutar este script, asegúrate de que tu sistema tenga lo siguiente:
wget o curl para descargar el código fuente de xz-utils.gcc, make) para compilar xz-utils desde el código fuente.sudo para instalar la versión recién compilada de xz-utils.Descargar el Script
Primero, clona este repositorio o descarga el script directamente usando wget o curl.
Hacer el Script Ejecutable Cambia el permiso del archivo del script para hacerlo ejecutable.
chmod +x CVE-2024-3094.sh
Ejecutar el Script Ejecuta el script. Detectará automáticamente la versión de xz-utils de tu sistema y te guiará a través del proceso de corrección de la vulnerabilidad.
./CVE-2024-3094.sh `
Sigue las indicaciones en pantalla para completar el proceso.
Si prefieres abordar la vulnerabilidad manualmente o si el script encuentra algún problema, sigue los pasos descritos en los comentarios del script para descargar, compilar e instalar una versión segura de xz-utils.
Doy la bienvenida a contribuciones de todos aquellos interesados en ayudar a mejorar este proyecto. Ya sea corrigiendo errores, añadiendo nuevas características, mejorando la documentación o difundiendo la información, tu ayuda es apreciada.
Aquí hay algunas formas en las que puedes contribuir:
Por favor sigue estas directrices para hacer que el proceso de contribución sea fluido y eficiente:
¡Gracias por tu interés en contribuir a nuestro proyecto! Juntos, podemos generar un impacto significativo.
Este script se proporciona "tal cual", sin garantía de ningún tipo. Úsalo bajo tu propio riesgo. Siempre haz una copia de seguridad de tus datos antes de realizar cambios en el sistema.