Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
XZ-Utils_CVE-2024-3094 — Vulnérabilité d'implantation de porte dérobée malveillante dans la bibliothèque d'outils XZ-Utils (CVE-2024-3094) | Kitploit
Outils/GitHubGitHub/mrbuglf/xz-utils_cve-2024-3094
Analyse des VulnérabilitésExploitationAnalyse de MalwareCommandement et ContrôleSécurité de la Chaîne LogistiqueRéponse aux Incidents
GitHubmrbuglf/xz-utils_cve-2024-3094

XZ-Utils_CVE-2024-3094

Vulnérabilité d'implantation de porte dérobée malveillante dans la bibliothèque d'outils XZ-Utils (CVE-2024-3094)

Voir le dépôt
il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Aperçu de la vulnérabilité

XZ est un format de compression de données présent dans presque toutes les distributions Linux. liblzma est une bibliothèque logicielle open source qui traite le format de compression XZ. Le 29 mars, des développeurs ont découvert une attaque sur la chaîne d'approvisionnement du paquet XZ. L'enquête a révélé qu'un cheval de Troie backdoor avait été implanté dans la bibliothèque liblzma en amont de SSH. Lorsque certaines conditions sont réunies, il déchiffre les commandes C2 contenues dans le trafic afin de les exécuter.

  • Identifiant de la vulnérabilité : CVE-2024-3094
  • Score CVSS 3.1 : 10.0
  • Type de menace : attaque sur la chaîne d'approvisionnement, backdoor
  • Statut du POC : public
  • Statut de l'EXP : public

Versions affectées

  • xz == 5.6.0, 5.6.1
  • liblzma == 5.6.0, 5.6.1
OSPackage namePackage version(s)Fix package versionReference
Fedora 40, Rawhidexz5.6.0, 5.6.1Revert to 5.4.xDetails
Debian unstable (Sid)xz-utils5.6.1Revert to 5.4.5Details
Alpine edgexz5.6.1-r2Revert to 5.4.xDetails
Arch Linuxxz5.6.0-1, 5.6.1-1Upgrade to 5.6.1-2Details
openSUSE Tumbleweed openSUSE MicroOSxz5.6.0Revert to 5.4.xDetails

Script de vérification

💡 XZ-Utils-POC.sh

image-20240401095227113

Recommandations de remédiation

À l'heure actuelle, aucune version plus récente n'est disponible ; la version de XZ doit être rétrogradée vers la 5.4.x.

Télécharger l’outil