
Script shell per rilevare il backdoor CVE-2024-3094 in XZ Utils controllando la presenza di codice dannoso negli artefatti di build di liblzma e identificando le versioni interessate.
È stato scoperto codice dannoso nei tarball upstream di xz, a partire dalla versione 5.6.0. Attraverso una serie di complesse offuscazioni, il processo di build di liblzma estrae un file oggetto precompilato da un file di test camuffato presente nel codice sorgente, che viene poi utilizzato per modificare funzioni specifiche nel codice di liblzma. Ciò produce una libreria liblzma modificata che può essere utilizzata da qualsiasi software collegato a questa libreria, intercettando e modificando l'interazione dei dati con essa.
git clone https://github.com/devjanger/CVE-2024-3094-XZ-Backdoor-Detector.git
cd CVE-2024-3094-XZ-Backdoor-Detector/
chmod +x cve-2024-3094-detector.sh
./cve-2024-3094-detector.sh

