
PoC rapide et sale pour vérifier si une version vulnérable de xz-utils est installée (CVE-2024-3094)
Les versions 5.6.0 et 5.6.1 de xz Utils semblent compromises.
XZ Utils est un logiciel de compression de données et peut être présent dans les distributions Linux. Le code malveillant pourrait permettre un accès non autorisé aux systèmes affectés.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-3094
https://access.redhat.com/security/cve/CVE-2024-3094
https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users
https://www.openwall.com/lists/oss-security/2024/03/29/4
La CISA recommande aux développeurs et aux utilisateurs de rétrograder XZ Utils vers une version non compromise comme XZ Utils 5.4.6 Stable.
Vous pouvez utiliser ce script pour vérifier rapidement si votre système Linux contient une version vulnérable de XZ Utils, la désinstaller et éventuellement tenter d'installer une version sûre automatiquement.
wget https://raw.githubusercontent.com/FabioBaroni/CVE-2024-3094-checker/main/CVE-2024-3094-checker.sh
chmod +x CVE-2024-3094-checker.sh
./CVE-2024-3094-checker.sh
Ce script shell est fourni en l'état et sans garantie d'aucune sorte, expresse ou implicite. En exécutant ce script, vous reconnaissez le faire à vos propres risques. Les auteurs de ce script ne pourront être tenus responsables des dommages ou problèmes pouvant découler de son utilisation, y compris mais sans s'y limiter, la perte de données, l'instabilité du système ou toute autre conséquence imprévue. Il est recommandé de consulter le script et de comprendre son fonctionnement avant de l'exécuter, et de s'assurer que des sauvegardes appropriées sont en place. L'utilisation de ce script implique votre acceptation de ces conditions.