
Script shell pour détecter la backdoor CVE-2024-3094 dans XZ Utils en vérifiant la présence de code malveillant dans les artefacts de compilation de liblzma et en identifiant les versions concernées.
Un code malveillant a été découvert dans les archives source amont de xz, à partir de la version 5.6.0. À travers une série d'obfuscations complexes, le processus de construction de liblzma extrait un fichier objet préconstruit d'un fichier de test déguisé existant dans le code source, qui est ensuite utilisé pour modifier des fonctions spécifiques dans le code de liblzma. Cela aboutit à une bibliothèque liblzma modifiée qui peut être utilisée par tout logiciel lié à cette bibliothèque, interceptant et modifiant l'interaction des données avec cette bibliothèque.
git clone https://github.com/devjanger/CVE-2024-3094-XZ-Backdoor-Detector.git
cd CVE-2024-3094-XZ-Backdoor-Detector/
chmod +x cve-2024-3094-detector.sh
./cve-2024-3094-detector.sh

