
CVE 2024-3094 का पता लगाने के तरीके पर एक ट्यूटोरियल
मैं ट्रेंड माइक्रो के Vision One TMAS (CLI) का उपयोग करके कंटेनरों में CVE-2024-3094, जिसे आमतौर पर XZ बैकडोर के रूप में जाना जाता है, का पता लगाने की चरण-दर-चरण प्रक्रिया समझाऊंगा। यह भेद्यता कंटेनरीकृत वातावरण के लिए महत्वपूर्ण जोखिम पैदा करती है, और सही टूल्स और प्रक्रियाओं के साथ, हम इन खतरों को प्रभावी ढंग से पहचान और कम कर सकते हैं। चलिए शुरू करते हैं।
ghcr.io/felipecosta09/cve-2024-3094:latest।CLI स्थापित करने के लिए आप आधिकारिक दस्तावेज़ीकरण में दिए गए चरणों का पालन कर सकते हैं या नीचे दी गई स्क्रिप्ट का उपयोग कर सकते हैं:
curl -s -L https://gist.githubusercontent.com/felipecosta09/a3d0cf68f4e85fc53bd6d295c1bb2c5b/raw/fafd525ef1bccfe7a460ec29e5f6d8aca397448a/tmas_install.sh | bash
यह स्क्रिप्ट CLI का नवीनतम संस्करण डाउनलोड करेगी और इसे आपके सिस्टम पर स्थापित करेगी।
Vision One API कुंजी के साथ प्रमाणित करने के लिए, आप निम्न कमांड का उपयोग कर सकते हैं:
export TMAS_API_KEY=<your_vision_one_api_key>
अब जब आपके पास CLI स्थापित और प्रमाणित है, तो आप निम्न कमांड का उपयोग करके CVE-2024-3094 भेद्यता के लिए कंटेनर इमेज को स्कैन कर सकते हैं:
tmas scan docker:ghcr.io/felipecosta09/cve-2024-3094
यह कमांड स्कैन परिणाम लौटाएगा, और आप देख सकते हैं कि इमेज में CVE-2024-3094 भेद्यता है या नहीं।
{
"totalVulnCount": 56,
"criticalCount": 1,
"highCount": 0,
"mediumCount": 4,
"lowCount": 1,
"negligibleCount": 43,
"unknownCount": 7,
"overriddenCount": 0,
"findings": {
"Critical": [
{
"name": "liblzma5",
"type": "deb",
"version": "5.6.0-0.2",
"id": "CVE-2024-3094",
"source": "https://security-tracker.debian.org/tracker/CVE-2024-3094",
"severity": "Critical",
"fix": "5.6.1+really5.4.5-1",
"locations": [
"/usr/share/doc/liblzma5/copyright",
"/var/lib/dpkg/info/liblzma5:amd64.md5sums",
"/var/lib/dpkg/status"
],
"cvssSummaries": [],
"relatedVulnerabilities": [
{
"id": "CVE-2024-3094",
"source": "https://nvd.nist.gov/vuln/detail/CVE-2024-3094",
"severity": "Critical",
"cvssSummaries": [
{
"cvssVersion": "3.1",
"cvssAttackVector": "N",
"cvssAttackComplexity": "L",
"cvssAvailabilityImpact": "H"
},
{
"cvssVersion": "3.1",
"cvssAttackVector": "N",
"cvssAttackComplexity": "L",
"cvssAvailabilityImpact": "H"
}
]
}
]
}
]
नोट: डिफ़ॉल्ट क्षेत्र us है। यदि आप किसी अन्य क्षेत्र का उपयोग कर रहे हैं, तो आप -r फ़्लैग का उपयोग करके क्षेत्र सेट कर सकते हैं। अधिक जानकारी के लिए आप --help फ़्लैग का भी उपयोग कर सकते हैं।
यदि आप यह जानने के लिए और भी आसान तरीका चाहते हैं कि आपकी इमेज या किसी भी इमेज में CVE-2024-3094 भेद्यता है या नहीं, तो आप cve2024-3094.sh स्क्रिप्ट का उपयोग कर सकते हैं। यह स्क्रिप्ट इमेज को स्कैन करेगी और परिणाम लौटाएगी।
./cve2024-3094.sh
Enter the image name and tag
ghcr.io/felipecosta09/cve-2024-3094
Scanning the image ghcr.io/felipecosta09/cve-2024-3094:latest
CVE-2024-3094 IT IS present in the image ghcr.io/felipecosta09/cve-2024-3094:latest