
Vérifiez que votre version de XZ Utils n'est pas vulnérable à CVE-2024-3094.
Vérifiez que votre version de XZ Utils n'est pas vulnérable à CVE-2024-3094
┌──(lypd0㉿kali)-[~]
└─$ ./CVE-2024-3094_checker.sh
___ _ _ ____ ___ ___ ___ __ ___ ___ ___ __
/ __)( \/ )( ___)___(__ \ / _ \(__ \ /. | ___(__ ) / _ \ / _ \ /. |
( (__ \ / )__)(___)/ _/( (_) )/ _/(_ _)(___)(_ \( (_) )\_ /(_ _)
\___) \/ (____) (____)\___/(____) (_) (___/ \___/ (_/ (_)
[*] You are NOT vulnerable to CVE-2024-3094.
La CISA (Cybersecurity and Infrastructure Security Agency) et la communauté open-source ont réagi aux rapports faisant état de code malveillant intégré dans les versions 5.6.0 et 5.6.1 de XZ Utils. Cette activité a été identifiée comme CVE-2024-3094.
XZ Utils est un logiciel de compression de données couramment présent dans les distributions Linux. La présence de code malveillant dans ces versions peut permettre un accès non autorisé aux systèmes concernés.
La CISA recommande aux développeurs et aux utilisateurs de prendre les mesures suivantes si leurs systèmes sont jugés vulnérables :
Rétrograder XZ Utils : Si vous utilisez la version 5.6.0 ou 5.6.1, revenez à une version non compromise, comme XZ Utils 5.4.6 Stable.
Rechercher une activité malveillante : Après la rétrogradation, recherchez minutieusement tout signe d'activité malveillante dans vos systèmes.
Signaler les résultats : Si vous détectez une activité malveillante ou un comportement suspect, signalez vos conclusions à la CISA pour une enquête plus approfondie.