
यह जांचने के लिए एक त्वरित और सरल PoC कि xz-utils का कोई असुरक्षित संस्करण स्थापित है या नहीं (CVE-2024-3094)
xz Utils के संस्करण 5.6.0 और 5.6.1 समझौता किए गए प्रतीत होते हैं।
XZ Utils डेटा संपीड़न सॉफ़्टवेयर है और Linux वितरणों में मौजूद हो सकता है। दुर्भावनापूर्ण कोड प्रभावित प्रणालियों तक अनधिकृत पहुंच की अनुमति दे सकता है।
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-3094
https://access.redhat.com/security/cve/CVE-2024-3094
https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users
https://www.openwall.com/lists/oss-security/2024/03/29/4
CISA डेवलपर्स और उपयोगकर्ताओं को सलाह देता है कि वे XZ Utils को एक अप्रभावित संस्करण, जैसे XZ Utils 5.4.6 Stable, में डाउनग्रेड करें।
आप इस स्क्रिप्ट का उपयोग यह शीघ्र जाँचने के लिए कर सकते हैं कि आपका Linux सिस्टम XZ Utils का कोई संवेदनशील संस्करण रखता है या नहीं, इसे अनइंस्टॉल करें और अंततः स्वचालित रूप से एक सुरक्षित संस्करण स्थापित करने का प्रयास करें।
wget https://raw.githubusercontent.com/FabioBaroni/CVE-2024-3094-checker/main/CVE-2024-3094-checker.sh
chmod +x CVE-2024-3094-checker.sh
./CVE-2024-3094-checker.sh
यह शेल स्क्रिप्ट "जैसी है" प्रदान की गई है और किसी भी प्रकार की वारंटी, स्पष्ट या निहित, के बिना है। इस स्क्रिप्ट को निष्पादित करके, आप स्वीकार करते हैं कि आप इसे अपने जोखिम पर कर रहे हैं। इस स्क्रिप्ट के लेखक इसके उपयोग से उत्पन्न होने वाली किसी भी क्षति या समस्या के लिए उत्तरदायी नहीं होंगे, जिसमें डेटा हानि, सिस्टम अस्थिरता, या कोई अन्य अनपेक्षित परिणाम शामिल हैं, लेकिन इन्हीं तक सीमित नहीं हैं। इसे चलाने से पहले स्क्रिप्ट की समीक्षा करने और इसकी कार्यप्रणाली को समझने तथा उचित बैकअप सुनिश्चित करने की अनुशंसा की जाती है। इस स्क्रिप्ट का उपयोग इन शर्तों की आपकी स्वीकृति का संकेत देता है।