
कंप्यूटर सुरक्षा पाठ्यक्रम के लिए CVE-2024-3094 भेद्यता पर प्रस्तुति
इस रिपॉजिटरी में UNIPR सुरक्षा कंप्यूटिंग पाठ्यक्रम के लिए XZ Utils से संबंधित सुरक्षा दोष पर एक संक्षिप्त शोध और प्रस्तुति शामिल है।
उबंटू द्वारा दोष का विवरण:
संस्करण 5.6.0 से शुरू होने वाले xz के अपस्ट्रीम टारबॉल में दुर्भावनापूर्ण कोड खोजा गया था। जटिल अस्पष्टताओं की एक श्रृंखला के माध्यम से, liblzma निर्माण प्रक्रिया स्रोत कोड में मौजूद एक छद्म परीक्षण फ़ाइल से एक पूर्व-निर्मित ऑब्जेक्ट फ़ाइल निकालती है, जिसका उपयोग liblzma कोड में विशिष्ट कार्यों को संशोधित करने के लिए किया जाता है। इसके परिणामस्वरूप एक संशोधित liblzma लाइब्रेरी बनती है जिसका उपयोग इस लाइब्रेरी से जुड़े किसी भी सॉफ़्टवेयर द्वारा किया जा सकता है, जो इस लाइब्रेरी के साथ डेटा इंटरैक्शन को इंटरसेप्ट और संशोधित करता है।
