
Distribution binaire portable de xz-utils 5.8.3 avec vérification CVE-2024-3094. Fournit des builds statiques pour Linux, macOS et Windows pour la compression et la décompression.
Version fournie xz-utils @ 5.8.3
(post-CVE-2024-3094) — distribution binaire portable pour l'écosystème
de paquets x-cmd.
# macOS / Linux (partout avec `x`) :
x eget x-cmd-build/xz --to /usr/local/bin/xz
# Manuel :
# 1. Allez sur https://github.com/x-cmd-build/xz/releases
# 2. Téléchargez l'archive correspondant à votre plateforme
# 3. Décompressez ; placez `xz` (ou `xz.exe`) dans votre PATH
| Fichier | Plateforme |
|---|---|
xz-linux-musl-x64.tar.xz | x86_64 Linux (Alpine / glibc, lié statiquement) |
xz-linux-musl-arm64.tar.xz | aarch64 Linux |
xz-darwin-x64.tar.xz | x86_64 macOS |
xz-darwin-arm64.tar.xz | Apple Silicon macOS |
xz-windows-x64.zip | x86_64 Windows (MSYS) |
Chaque archive contient bin/xz (ou bin/xz.exe) ainsi que LICENSE,
NOTICE.md et ce README.
# Compression / décompression
xz fichier.txt # → fichier.txt.xz (supprime l'original)
xz -d fichier.txt.xz # → fichier.txt
xz -k fichier.txt # conserve l'original
xz -9 fichier.txt # compression maximale
# En flux
tar -cf - src/ | xz > src.tar.xz
xz -dc src.tar.xz | tar -xf -
Les versions 5.6.0 et 5.6.1 de xz-utils contenaient une porte dérobée malveillante (CVE-2024-3094).
5.8.3 est sain — vérifié par revue du code source lors du bootstrap (voir
security-review.md pour les détails).
Nous nous fixons sur 5.8.3+ pour éviter toute la plage de versions concernée par CVE-2024-3094 (5.6.0, 5.6.1). Politique de mise à niveau :
| Plage | Statut |
|---|---|
| ≤ 5.4.x | pré-CVE, supporté en amont |
| 5.5.x | pré-CVE, supporté en amont |
x-cmd-build/xz) : BSD-3-Clause (notre surcouche)NOTICE.md et upstream/xz/COPYING*| 5.6.0, 5.6.1 | CVE-2024-3094 — NE PAS UTILISER |
| 5.6.2+ | correction post-CVE, sûr |
| 5.8.x | actuel, recommandé |