CVE-2024-3094
XZ-Utils भेद्यता जाँचकर्ता और सुधारक
यह Bash स्क्रिप्ट आपके सिस्टम पर स्थापित xz-utils के असुरक्षित (vulnerable) संस्करणों की जाँच करती है और उन्हें एक स्थिर, अप्रभावित (uncompromised) संस्करण से बदलने का विकल्प प्रदान करती है।
आवश्यकताएँ
उपयोग
- सुनिश्चित करें कि आपके पास आवश्यक निर्भरताएँ (dependencies) स्थापित हैं।
- निम्नलिखित कमांड के साथ स्क्रिप्ट चलाएँ:
wget -O - https://raw.githubusercontent.com/Fractal-Tess/CVE-2024-3094/main/CVE-2024-3094-checker.sh | sudo bash
या
curl -L https://raw.githubusercontent.com/Fractal-Tess/CVE-2024-3094/main/CVE-2024-3094-checker.sh | sudo bash
या
git clone https://github.com/Fractal-Tess/CVE-2024-3094
cd CVE-2024-3094
chmod +x CVE-2024-3094-checker.sh
sudo ./CVE-2024-3094-checker.sh
विवरण
स्क्रिप्ट निम्नलिखित चरणों का पालन करती है:
- जाँच करती है कि xz-utils स्थापित है या नहीं।
- xz-utils के संस्करण की जाँच करती है।
- यदि संस्करण असुरक्षित (5.6.0 या 5.6.1) है, तो यह उपयोगकर्ता को स्रोत से स्थिर संस्करण (5.4.6) स्थापित करने के लिए संकेत देती है।
- आधिकारिक GitHub रिपॉज़िटरी से स्थिर संस्करण डाउनलोड करती है।
- sha256sum चेकसम के माध्यम से डाउनलोड की गई फ़ाइल की अखंडता (integrity) की पुष्टि करती है।
- स्थिर संस्करण को कॉन्फ़िगर, संकलित (compile) और स्थापित करती है।
- उपयोगकर्ता को सफल स्थापना के बारे में सूचित करती है और उन्हें अपने पैकेज मैनेजर का उपयोग करके असुरक्षित संस्करण को हटाने के लिए संकेत देती है।
नोट
- सिस्टम की अखंडता सुनिश्चित करने के लिए स्थिर संस्करण स्थापित करने के बाद असुरक्षित संस्करण को मैन्युअल रूप से हटाने की अनुशंसा की जाती है।
अस्वीकरण
यह स्क्रिप्ट बिना किसी वारंटी के "जैसी है" (as-is) प्रदान की गई है। इसे अपने जोखिम पर उपयोग करें।