
Script shell et playbook Ansible pour détecter et corriger CVE-2024-3094 dans xz-utils en vérifiant les versions de paquets, en mettant à niveau ou en rétrogradant vers une version sécurisée, et en automatisant les correctifs sur les serveurs Linux.

Si vous trouvez ce script utile et qu'il vous a aidé à protéger vos systèmes contre CVE-2024-3094, merci de bien vouloir lui attribuer une étoile ⭐ . Mettre ce dépôt en vedette montre non seulement votre soutien, mais aide aussi davantage de personnes à découvrir et bénéficier de notre effort collectif pour améliorer la cybersécurité.
Pour mettre le dépôt en vedette, cliquez simplement sur le bouton "Star" en haut de cette page. Votre soutien est grandement apprécié !
Merci d’aider à faire du monde numérique un endroit plus sûr !
CVE-2024-3094 est une vulnérabilité de sécurité critique découverte dans les archives officielles (tarballs) de l’utilitaire xz, à partir de la version 5.6.0. Cette vulnérabilité implique du code malveillant qui, par des obfuscations complexes, manipule le processus de construction de liblzma.
Lors de la construction, un fichier objet précompilé est extrait d’un fichier de test déguisé dans le code source. Ce fichier modifie ensuite certaines fonctions du code de liblzma, produisant une bibliothèque liblzma compromise. Tout logiciel lié à cette bibliothèque modifiée pourrait intercepter et altérer les interactions de données, posant des risques de sécurité importants.
C’est la stratégie d’atténuation la plus critique et la plus recommandée. Mettez à jour votre paquet XZ Utils vers la version corrigée publiée par votre fournisseur de distribution Linux. Ces mises à jour corrigent la vulnérabilité et éliminent le code malveillant (backdoor).
Ce projet contient un script shell simple conçu pour aider les utilisateurs à identifier et corriger les installations de xz-utils affectées par la vulnérabilité CVE-2024-3094. Les versions 5.6.0 et 5.6.1 de xz-utils sont connues pour être vulnérables ; ce script permet de les détecter et, en option, de revenir à une version stable et non compromise (5.4.6).
Exécuter manuellement des scripts shell sur un grand nombre de serveurs prend du temps et est sujet aux erreurs humaines. Ce script est créé en complément pour tirer parti des capacités d’automatisation d’Ansible afin d’obtenir une approche plus efficace, fiable et évolutive pour identifier et atténuer la vulnérabilité CVE-2024-3094.
En savoir plus sur le script Playbook Ansible ici
CVE-2024-3094 est une vulnérabilité de sécurité critique trouvée dans des versions spécifiques de xz-utils, un outil de compression largement utilisé. Ce script automatise le processus de vérification de votre système pour les versions vulnérables et propose un téléchargement et une installation d’une version sécurisée si nécessaire.
xz via le gestionnaire de paquets du système, évitant ainsi l’exécution d’un binaire potentiellement vulnérable.xz vers la dernière version disponible via le gestionnaire de paquets du système avant d’envisager un retour vers une version sûre. Cela permet de maintenir les systèmes à jour avec les versions récentes de xz, en ayant recours à la version stable spécifiée uniquement lorsqu’une mise à niveau n’est pas possible.apt-get pour les distributions basées sur Debian (y compris Kali Linux), dnf ou yum pour les distributions basées sur Red Hat (y compris CentOS, Fedora et Rocky Linux), et zypper pour OpenSUSE.xz depuis SourceForge, fournissant une source plus directe et fiable pour le téléchargement.xz, garantissant que toutes les modifications sont correctement appliquées à l’ensemble du système.Avant d’exécuter ce script, assurez-vous que votre système dispose des éléments suivants :
wget ou curl pour télécharger le code source de xz-utils.gcc, make) pour construire xz-utils à partir des sources.sudo pour installer la version nouvellement compilée de xz-utils.Télécharger le script
Commencez par cloner ce dépôt ou télécharger le script directement avec wget ou curl.
Rendre le script exécutable Modifiez les permissions du fichier du script pour le rendre exécutable.
chmod +x CVE-2024-3094.sh
Exécuter le script Lancez le script. Il détectera automatiquement la version de xz-utils de votre système et vous guidera dans le processus de correction de la vulnérabilité.
./CVE-2024-3094.sh
Suivez les invites à l’écran pour terminer le processus.
Si vous préférez traiter la vulnérabilité manuellement ou si le script rencontre des problèmes, suivez les étapes décrites dans les commentaires du script pour télécharger, compiler et installer une version sûre de xz-utils.
Les contributions de toute personne intéressée à améliorer ce projet sont les bienvenues ! Que ce soit pour corriger des bogues, ajouter de nouvelles fonctionnalités, améliorer la documentation ou faire passer le mot, votre aide est appréciée.
Voici quelques façons de contribuer :
Veuillez suivre ces directives pour que le processus de contribution soit fluide et efficace :
Merci de votre intérêt à contribuer à notre projet ! Ensemble, nous pouvons avoir un impact significatif.
Ce script est fourni « en l’état », sans garantie d’aucune sorte. Utilisez-le à vos propres risques. Sauvegardez toujours vos données avant d’apporter des modifications au système.