xz — distribución binaria portátil
xz-utils (vendored) @ 5.8.3
(post-CVE-2024-3094) — distribución binaria portátil para el ecosistema de
paquetes x-cmd.
Instalación
# macOS / Linux (anywhere with `x`):
x eget x-cmd-build/xz --to /usr/local/bin/xz
# Manual:
# 1. Go to https://github.com/x-cmd-build/xz/releases
# 2. Download the asset matching your platform
# 3. Unpack; put `xz` (or `xz.exe`) on your PATH
Nombres de los archivos
| Archivo | Plataforma |
|---|
xz-linux-musl-x64.tar.xz | x86_64 Linux (Alpine / glibc, enlazado estáticamente) |
xz-linux-musl-arm64.tar.xz | aarch64 Linux |
xz-darwin-x64.tar.xz | x86_64 macOS |
xz-darwin-arm64.tar.xz | Apple Silicon macOS |
xz-windows-x64.zip | x86_64 Windows (MSYS) |
Cada archivo contiene bin/xz (o bin/xz.exe) además de LICENSE,
NOTICE.md, y este README.
Uso
# Compress / decompress
xz file.txt # → file.txt.xz (delete original)
xz -d file.txt.xz # → file.txt
xz -k file.txt # keep original
xz -9 file.txt # max compression
# Streaming
tar -cf - src/ | xz > src.tar.xz
xz -dc src.tar.xz | tar -xf -
Estado de CVE-2024-3094
xz-utils 5.6.0 y 5.6.1 contenían una puerta trasera maliciosa (CVE-2024-3094).
5.8.3 está limpio — verificado mediante revisión del código fuente en el arranque (consulta
security-review.md para obtener más detalles).
Fijamos la versión en 5.8.3+ para evitar todo el rango de versiones de CVE-2024-3094
(5.6.0, 5.6.1). Política de actualización:
| Rango | Estado |
|---|
| ≤ 5.4.x | pre-CVE, soportado por upstream |
| 5.5.x |
Licencia
- Esta distribución (
x-cmd-build/xz): BSD-3-Clause (nuestro envoltorio)
- xz-utils en sí: mixto — consulta
NOTICE.md y upstream/xz/COPYING*
Ver también