
XZ Utils में CVE-2024-3094 बैकडोर का पता लगाने के लिए शेल स्क्रिप्ट, liblzma बिल्ड आर्टिफैक्ट्स में दुर्भावनापूर्ण कोड की जाँच करके और प्रभावित संस्करणों की पहचान करके।
xz के अपस्ट्रीम टारबॉल में दुर्भावनापूर्ण कोड पाया गया, जो संस्करण 5.6.0 से शुरू हुआ। जटिल अस्पष्टीकरणों की एक श्रृंखला के माध्यम से, liblzma बिल्ड प्रक्रिया स्रोत कोड में मौजूद एक प्रच्छन्न परीक्षण फ़ाइल से एक पूर्व-निर्मित ऑब्जेक्ट फ़ाइल निकालती है, जिसका उपयोग liblzma कोड में विशिष्ट फ़ंक्शन को संशोधित करने के लिए किया जाता है। इसके परिणामस्वरूप एक संशोधित liblzma लाइब्रेरी बनती है जिसका उपयोग इस लाइब्रेरी से जुड़े किसी भी सॉफ़्टवेयर द्वारा किया जा सकता है, जो इस लाइब्रेरी के साथ डेटा इंटरैक्शन को इंटरसेप्ट और संशोधित करता है।
git clone https://github.com/devjanger/CVE-2024-3094-XZ-Backdoor-Detector.git
cd CVE-2024-3094-XZ-Backdoor-Detector/
chmod +x cve-2024-3094-detector.sh
./cve-2024-3094-detector.sh

