
PoC rapido e sporco per verificare se una versione vulnerabile di xz-utils è installata (CVE-2024-3094)
Le versioni 5.6.0 e 5.6.1 di xz Utils sembrano compromesse.
XZ Utils è un software di compressione dati e potrebbe essere presente nelle distribuzioni Linux. Il codice malevolo potrebbe consentire l'accesso non autorizzato ai sistemi interessati.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-3094
https://access.redhat.com/security/cve/CVE-2024-3094
https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users
https://www.openwall.com/lists/oss-security/2024/03/29/4
CISA raccomanda agli sviluppatori e agli utenti di effettuare il downgrade di XZ Utils a una versione non compromessa, come XZ Utils 5.4.6 Stable.
Puoi usare questo script per verificare rapidamente se il tuo sistema Linux contiene una versione vulnerabile di XZ Utils, disinstallarla e, eventualmente, tentare di installare automaticamente una versione sicura.
wget https://raw.githubusercontent.com/FabioBaroni/CVE-2024-3094-checker/main/CVE-2024-3094-checker.sh
chmod +x CVE-2024-3094-checker.sh
./CVE-2024-3094-checker.sh
Questo script di shell è fornito così com'è e senza alcuna garanzia, esplicita o implicita. Eseguendo questo script, riconosci di farlo a tuo rischio. Gli autori di questo script non saranno ritenuti responsabili per eventuali danni o problemi derivanti dal suo utilizzo, inclusi, a titolo esemplificativo, perdita di dati, instabilità del sistema o qualsiasi altra conseguenza indesiderata. Si consiglia di rivedere lo script e di comprenderne il funzionamento prima di eseguirlo e di assicurarsi di aver effettuato backup adeguati. L'uso di questo script implica l'accettazione di questi termini.