CVE-2024-3094
Xz: codice malevolo nel sorgente distribuito
- Pubblicato
- 29 mar 2024
- Aggiornato
- 4 ago 2026
- Assegnazione CNA
- redhat
- Evidenza osservata
- 8 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:HAlto · prossimi 30 giorni
- Percentile
- 99,7%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
È stato scoperto codice dannoso nei tarball upstream di xz, a partire dalla versione 5.6.0. Attraverso una serie di complesse offuscazioni, il processo di build di liblzma estrae un file oggetto precompilato da un file di test camuffato presente nel codice sorgente, che viene poi utilizzato per modificare funzioni specifiche nel codice di liblzma. Il risultato è una libreria liblzma modificata che può essere utilizzata da qualsiasi software collegato a questa libreria, intercettando e modificando l'interazione dei dati con questa libreria.
Fonti
45- xz-cve-2024-3094Ricerca
XZ Backdoor Extract(Test su Ubuntu 23.10)
- xzbotExploit
appunti, honeypot e demo di exploit per il backdoor xz (CVE-2024-3094)
- CVE-2024-3094Rilevamento
Script shell per rilevare se il binario ssh è probabilmente vulnerabile a CVE-2024-3094, senza richiedere hexdump.
- ludus_xz_backdoorExploit
Un Ruolo Ansible che installa la backdoor xz (CVE-2024-3094) su un host Debian e opzionalmente installa lo strumento xzbot.
- xz_cve-2024-3094_detectionRilevamento
Script per rilevare CVE-2024-3094.
- CVE-2024-3094-infoInformativo
Informazioni per CVE-2024-3094
Strumenti di proof-of-concept e analisi per CVE-2024-3094, la vulnerabilità backdoor di XZ Utils, inclusi script di rilevamento ed exploit.
- CVE-2024-3094-XZ-Backdoor-DetectorRilevamento
Script shell per rilevare il backdoor CVE-2024-3094 in XZ Utils controllando la presenza di codice dannoso negli artefatti di build di liblzma e identificando le versioni interessate.
- CVE-2024-3094Ricerca
Ricerca sulla vulnerabilità CVE-2024-3094.
- CVE-2024-3094-checkerRilevamento
PoC rapido e sporco per verificare se una versione vulnerabile di xz-utils è installata (CVE-2024-3094)
Regola YARA per rilevare il backdoor di liblzma in XZ Utils 5.6.0/5.6.1 (CVE-2024-3094).
Laboratorio didattico che replica il backdoor XZ Utils (CVE-2024-3094) con una coppia di chiavi Ed448 personalizzata. Include liblzma patchato, servizio systemd e client di exploit per ricerca sulla sicurezza autorizzata.
- CVE-2024-3094-checkerRilevamento
Script Bash per rilevare e correggere CVE-2024-3094, una vulnerabilità critica della supply chain nella libreria XZ Utils, con installazione automatica della versione sicura.
- CVE-2024-3094Informativo
Repository di advisory e analisi per CVE-2024-3094, che descrive una backdoor critica nella libreria SSH di Linux con passaggi di mitigazione per server e dispositivi Android.
- CVE-2024-3094Informativo
Minimal repository di riferimento per CVE-2024-3094 che documenta la vulnerabilità backdoor in xz, le versioni interessate (5.6.0/5.6.1) e le misure di mitigazione. Include uno script di verifica e collegamenti all'analisi tecnica.
Questo è un ambiente container che esegue un'istanza di backdoor sshd relativa a CVE-2024-3094, che funziona con il progetto https://github.com/amlweems/xzbot. NON è Docker: è implementato semplicemente tramite chroot.
Analisi tecnica del backdoor in XZ Utils (CVE-2024-3094), che spiega l'attacco alla supply chain, le tecniche di offuscamento e l'impatto su OpenSSH tramite liblzma.
- writeup-CVE-2024-3094Ricerca
Analisi tecnica e documentazione di CVE-2024-3094, il backdoor in XZ Utils. Esplora l'attacco alla supply chain, le meccaniche di sfruttamento e gli indicatori di rilevamento.
- xz-utils-backdoor-case-studyRicerca
Case study tecnico del backdoor di XZ Utils (CVE-2024-3094), che copre l'abuso della fiducia nella supply chain, artefatti di rilascio malevoli, iniezione in fase di build, abuso delle dipendenze di sshd, detection engineering e lezioni di Red Team.
- CVE-2024-3094Rilevamento
Script shell per rilevare la backdoor CVE-2024-3094 in liblzma5 su pod Kubernetes e container Docker, con generazione di SBOM tramite Trivy per la scansione delle vulnerabilità della supply chain.
- CVE-2024-3094-infoInformativo
Raccolta curata di risorse e analisi che documentano il backdoor nella supply chain CVE-2024-3094 in XZ Utils, inclusi advisory di sicurezza, approfondimenti tecnici e link per il rilevamento.
- XZ-Utils_CVE-2024-3094Ricerca
Vulnerabilità di backdoor dannosa nella libreria XZ-Utils (CVE-2024-3094)
- CVE-2024-3094Ricerca
CVE-2024-3094 ha esposto un backdoor nella libreria di compressione XZ, consentendo l'accesso SSH remoto bypassando l'autenticazione. Si tratta di un grave attacco alla supply chain che colpisce i sistemi Linux, evidenziando i rischi nei componenti open-source considerati affidabili.
Progetto finale di Cybersecurity CS50 - Analisi di CVE-2024-3094
- xzwhyPoC
XZ Utils CVE-2024-3094 PoC per Kubernetes
- Report-XZ-Utils-CVE-2024-3094Informativo
Ciao,
- xzk8sPoC
Dockerfile e manifesti Kubernetes per riprodurre CVE-2024-3094
POC di base per testare la vulnerabilità CVE-2024-3094 all'interno del cluster K8s
- Kaspersky_CVE-2024-3094Ricerca
Revisione della sicurezza di CVE-2024-3094 (backdoor XZ Utils) inclusa modellazione delle minacce, analisi statica/dinamica del codice, fuzzing con AFL++ e un exploit proof-of-concept. Include ambiente Docker per analisi riproducibile.
- sec_review_cve-2024-3094Ricerca
Revisione di sicurezza della vulnerabilità CVE-2024-3094 con codice sorgente aperto
- CVE-2024-3094-checkRilevamento
Script shell per rilevare CVE-2024-3094 (backdoor xz-utils) su sistemi Linux e macOS, con istruzioni automatiche di controllo e correzione.
- CVE-2024-3094Rilevamento
Uno script per rilevare se xz è vulnerabile - CVE-2024-3094
- CVE-2024-3094Informativo
Note di Obsidian su CVE-2024-3094
- threat-intel-cve-2024-3094Informativo
Report di threat intelligence che analizza la vulnerabilità backdoor di xz-utils (CVE-2024-3094)
- CVE-2024-3094Informativo
CVE-2024-3094
CVE-2024-3094 - Impostazione dell'ambiente di laboratorio e reportistica
- CVE-2024-3094Exploit
Exploit code per CVE-2024-3094, una vulnerabilità critica in XZ Utils, che dimostra la backdoor e il suo sfruttamento.
- cve-2024-3094-analysisExploit
Kit di analisi e sfruttamento per CVE-2024-3094, che fornisce valutazione delle vulnerabilità ed esecuzione di proof-of-concept per la specifica falla di sicurezza presa di mira.
Proof-of-concept exploit per CVE-2024-3094, che dimostra la vulnerabilità e fornisce una base per test di sicurezza e analisi di mitigazione.
- CVE-2024-3094Rilevamento
Rileva CVE-2024-3094
- CVE-2024-3094-fix-exploitsExploit
Collezione di rilevamento, correzione ed exploit per CVE-2024-3094
Script NSE di Nmap per rilevare e sfruttare CVE-2024-3094, una vulnerabilità critica in XZ Utils, che consente l'esecuzione remota di codice tramite SSH.
Script per offuscare un payload nello stesso modo in cui è stato fatto dall'attacco XZ utils (CVE-2024-3094)
Una vulnerabilità backdoor XZ spiegata in dettaglio
Strumento di exploit o analisi per CVE-2024-3094, una vulnerabilità critica in XZ Utils. Fornisce proof-of-concept o capacità di rilevamento per i sistemi interessati.
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.