
यह रिपॉजिटरी एक Bash स्क्रिप्ट और एक वन-लाइनर कमांड प्रदान करती है, जिससे यह सत्यापित किया जा सकता है कि सिस्टम CVE-2024-3094 में निर्दिष्ट "xz" उपयोगिता का कोई असुरक्षित संस्करण चला रहा है या नहीं।
यह रिपॉज़िटरी एक Bash स्क्रिप्ट और एक-लाइनर कमांड प्रदान करती है जो यह सत्यापित करने के लिए है कि क्या सिस्टम "xz" उपयोगिता के कमजोर संस्करण को चला रहा है, जैसा कि CVE-2024-3094 में निर्दिष्ट है।
RedHat https://access.redhat.com/security/cve/CVE-2024-3094 के माध्यम से उपलब्ध जानकारी से विवरण और प्रभाव कथन नीचे देखें:
"5.6.0 संस्करण से शुरू होकर "xz" के अपस्ट्रीम टारबॉल में दुर्भावनापूर्ण कोड पहचाना गया था। इस कोड में एक जटिल विधि शामिल है जहाँ liblzma की निर्माण प्रक्रिया स्रोत कोड के भीतर एक छिपी हुई परीक्षण फ़ाइल से एक पूर्व-निर्मित ऑब्जेक्ट फ़ाइल निकालती है। फिर इस फ़ाइल का उपयोग liblzma कोड के भीतर विशिष्ट फ़ंक्शनों को बदलने के लिए किया जाता है, जिससे एक समझौता किया गया liblzma लाइब्रेरी तैयार होती है। इस संशोधित लाइब्रेरी से जुड़ा कोई भी सॉफ़्टवेयर लाइब्रेरी के साथ डेटा इंटरैक्शन को रोक और बदल सकता है, संभावित रूप से सिस्टम को सुरक्षा जोखिमों में उजागर कर सकता है।
अभी तक की जाँच से पता चलता है कि प्रभावित पैकेज Red Hat सामुदायिक पारिस्थितिकी तंत्र के भीतर Fedora 41 और Fedora Rawhide तक सीमित हैं। Red Hat Enterprise Linux (RHEL) का कोई भी संस्करण इस मुद्दे से प्रभावित नहीं है।
यह कमजोरी xz संस्करण 5.6.0 और 5.6.1 में पाए गए दुर्भावनापूर्ण इंजेक्शन से उत्पन्न होती है, विशेष रूप से टारबॉल डाउनलोड पैकेज के भीतर। Git वितरण में दुर्भावनापूर्ण कोड के निर्माण को ट्रिगर करने के लिए जिम्मेदार M4 मैक्रो शामिल नहीं है। हालाँकि, Git रिपॉज़िटरी में दूसरे चरण की कलाकृतियाँ (artifacts) मौजूद हैं जो निर्माण समय पर इंजेक्शन के लिए अभिप्रेत हैं यदि दुर्भावनापूर्ण M4 मैक्रो मौजूद है। निर्माण में एकीकरण के अभाव में, ये दूसरे चरण की फ़ाइलें हानिरहित हैं। कमजोरी के प्रदर्शनों से OpenSSH डेमॉन के साथ हस्तक्षेप का पता चला, जो liblzma लाइब्रेरी से सीधे नहीं जुड़ा होने के बावजूद, systemd के साथ इस तरह से इंटरैक्ट करता है कि systemd की liblzma से लिंकेज के कारण यह मैलवेयर के प्रति संवेदनशील हो जाता है।"
"xz-utils पैकेज, संस्करण 5.6.0 से 5.6.1 तक, में एक बैकडोर (CVE-2024-3094) पाया गया। यह बैकडोर संभावित रूप से एक दुर्भावनापूर्ण अभिनेता को sshd प्रमाणीकरण से समझौता करने की अनुमति दे सकता है, जिससे पूरे सिस्टम तक दूरस्थ रूप से अनधिकृत पहुँच मिल सकती है।
इस व्यापक रूप से उपयोग होने वाली लाइब्रेरी के साथ, इस कमजोरी की गंभीरता पूरे Linux पारिस्थितिकी तंत्र के लिए खतरा पैदा करती है। सौभाग्य से, इस मुद्दे को जल्दी पकड़ लिया गया, इसलिए प्रभाव इससे कहीं कम था जितना हो सकता था। इसे पहले ही Debian और इसलिए Kali Linux में पैच किया जा चुका है।
इस कमजोरी का प्रभाव Kali को 26 मार्च से 29 मार्च के बीच प्रभावित करता है, जिस दौरान xz-utils 5.6.0-0.2 उपलब्ध था। यदि आपने 26 मार्च को या उसके बाद, लेकिन 29 मार्च से पहले अपनी Kali स्थापना को अपडेट किया है, तो इस मुद्दे को हल करने के लिए आज नवीनतम अपडेट लागू करना महत्वपूर्ण है। हालाँकि, यदि आपने 26 मार्च से पहले अपनी Kali स्थापना को अपडेट नहीं किया था, तो आप इस बैकडोर कमजोरी से प्रभावित नहीं हैं।"
निम्नलिखित Bash स्क्रिप्ट और एक-लाइनर कमांड का उपयोग यह जाँचने के लिए किया जा सकता है कि क्या आपका सिस्टम CVE-2024-3094 से प्रभावित है:
command -v xz &>/dev/null && xz_version=$(xz --version | head -n 1 | awk '{print $4}') && { [[ $xz_version == "5.6.0" || $xz_version == "5.6.1" ]] && echo -e "\n[*] This system seems to be VULNERABLE to CVE-2024-3094 since it has a vulnerable version of xz\n\nLearn more about this CVE on this link:\nhttps://nvd.nist.gov/vuln/detail/CVE-2024-3094" || echo -e " \n[*] This system DOES NOT SEEM to be vulnerable to CVE-2024-3094."; } || echo "[-] xz package is not installed."
प्रभावित Kali Linux संस्करण की मैन्युअल रूप से जाँच कैसे करें?
"apt-cache policy liblzma5"
kali@kali:~$ apt-cache policy liblzma5
liblzma5:
Installed: 5.4.5-0.3
Candidate: 5.6.1+really5.4.5-1
Version table:
5.6.1+really5.4.5-1 500
500 http://kali.download/kali kali-rolling/main amd64 Packages
*** 5.4.5-0.3 100
100 /var/lib/dpkg/status
यदि हम Installed: के आगे संस्करण "5.6.0-0.2" देखते हैं, तो हमें नवीनतम संस्करण "5.6.1+really5.4.5-1" में अपग्रेड करना होगा। हम इसे निम्नलिखित कमांड से कर सकते हैं:
Kali Linux में कमजोर पैकेज के मुद्दे को हल करने के लिए कमांड:
"sudo apt update && sudo apt install -y --only-upgrade liblzma5"