
Script Bash pour détecter et corriger CVE-2024-3094, une vulnérabilité critique de la chaîne d'approvisionnement dans la bibliothèque XZ Utils, avec installation automatique d'une version sécurisée.
Ce script est conçu pour détecter et corriger une vulnérabilité critique, CVE-2024-3094, qui affecte la bibliothèque de compression de données XZ Utils. La vulnérabilité a été mise en avant dans une alerte de la CISA et a des implications importantes pour la sécurité des systèmes. Ce script Bash offre à la fois des fonctionnalités de détection et de remédiation.
Ce script est fourni "EN L'ÉTAT", sans garantie d'aucune sorte. Il n'a pas été testé de manière approfondie dans tous les environnements et configurations. En exécutant ce script, vous reconnaissez et acceptez que vous le faites à vos propres risques.
Clonez le dépôt :
git clone https://github.com/hazemkya/CVE-2024-3094-checker.git
cd CVE-2024-3094-checker
Mode de détection par défaut : Par défaut, le script fonctionne en mode détection pour simplement vérifier si votre système est vulnérable.
./CVE-2024-3094-checker.sh
Mode de remédiation : En utilisant l'option -r, le script passe en mode remédiation, où il tente de corriger la vulnérabilité en installant une version sécurisée de xz-utils.
./CVE-2024-3094-checker.sh -r