
xz-utils 5.8.3 का पोर्टेबल बाइनरी वितरण CVE-2024-3094 सत्यापन के साथ। लिनक्स, macOS और विंडोज के लिए कंप्रेशन और डिकंप्रेशन हेतु स्टैटिक बिल्ड प्रदान करता है।
विक्रेता xz-utils @ 5.8.3
(CVE-2024-3094 के बाद) — x-cmd पैकेज इकोसिस्टम के लिए पोर्टेबल बाइनरी वितरण।
# macOS / Linux (anywhere with `x`):
x eget x-cmd-build/xz --to /usr/local/bin/xz
# Manual:
# 1. Go to https://github.com/x-cmd-build/xz/releases
# 2. Download the asset matching your platform
# 3. Unpack; put `xz` (or `xz.exe`) on your PATH
| फ़ाइल | प्लेटफ़ॉर्म |
|---|---|
xz-linux-musl-x64.tar.xz | x86_64 Linux (Alpine / glibc, स्टैटिकली लिंक्ड) |
xz-linux-musl-arm64.tar.xz | aarch64 Linux |
xz-darwin-x64.tar.xz | x86_64 macOS |
xz-darwin-arm64.tar.xz | Apple Silicon macOS |
xz-windows-x64.zip | x86_64 Windows (MSYS) |
प्रत्येक आर्काइव में bin/xz (या bin/xz.exe) के साथ LICENSE,
NOTICE.md, और यह README शामिल है।
# Compress / decompress
xz file.txt # → file.txt.xz (delete original)
xz -d file.txt.xz # → file.txt
xz -k file.txt # keep original
xz -9 file.txt # max compression
# Streaming
tar -cf - src/ | xz > src.tar.xz
xz -dc src.tar.xz | tar -xf -
xz-utils 5.6.0 और 5.6.1 में एक दुर्भावनापूर्ण बैकडोर (CVE-2024-3094) था।
5.8.3 साफ है — बूटस्ट्रैप पर स्रोत समीक्षा के माध्यम से सत्यापित (विवरण के लिए
security-review.md देखें)।
हम संपूर्ण CVE-2024-3094 संस्करण श्रेणी (5.6.0, 5.6.1) से बचने के लिए 5.8.3+ पर पिन करते हैं। अपग्रेड नीति:
| श्रेणी | स्थिति |
|---|---|
| ≤ 5.4.x | CVE-पूर्व, ऊपरधारा समर्थित |
| 5.5.x | CVE-पूर्व, ऊपरधारा समर्थित |
x-cmd-build/xz): BSD-3-Clause (हमारा रैपर)NOTICE.md और upstream/xz/COPYING* देखें| 5.6.0, 5.6.1 | CVE-2024-3094 — उपयोग न करें |
| 5.6.2+ | CVE-पश्चात सुधार, सुरक्षित |
| 5.8.x | वर्तमान, अनुशंसित |