
Script shell e playbook Ansible per rilevare e correggere CVE-2024-3094 in xz-utils controllando le versioni dei pacchetti, aggiornando o declassando a una versione sicura e automatizzando le correzioni sui server Linux.

Se trovi utile questo script e ti ha aiutato a proteggere i tuoi sistemi da CVE-2024-3094, considera di dargli una stella ⭐. Mettere una stella a questo repository non solo mostra il tuo supporto, ma aiuta anche più persone a scoprire e trarre vantaggio dal nostro sforzo collettivo per migliorare la sicurezza informatica.
Per dare una stella al repository, basta cliccare sul pulsante "Star" in cima a questa pagina. Il tuo supporto è molto apprezzato!
Grazie per contribuire a rendere il mondo digitale un posto più sicuro!
CVE-2024-3094 è una vulnerabilità di sicurezza critica scoperta nei tarball a monte dell'utility xz, a partire dalla versione 5.6.0. Questa vulnerabilità coinvolge codice malevolo che, attraverso complesse offuscazioni, manipola il processo di build di liblzma.
Durante la build, un file oggetto precompilato viene estratto da un file di test mascherato all'interno del codice sorgente. Questo file modifica poi funzioni specifiche nel codice di liblzma, risultando in una libreria liblzma compromessa. Qualsiasi software collegato a questa libreria modificata potrebbe intercettare e alterare le interazioni con i dati, comportando rischi significativi per la sicurezza
Questa è la strategia di mitigazione più critica e raccomandata. Aggiorna il pacchetto XZ Utils alla versione corretta rilasciata dal fornitore della tua distribuzione Linux. Questi aggiornamenti risolvono la vulnerabilità ed eliminano il codice backdoor.
Questo progetto contiene un semplice script shell progettato per aiutare gli utenti a identificare e correggere installazioni di xz-utils affette dalla vulnerabilità CVE-2024-3094. Le versioni 5.6.0 e 5.6.1 di xz-utils sono note per essere vulnerabili, e questo script aiuta a rilevarle e, opzionalmente, a effettuare il downgrade a una versione stabile e non compromessa (5.4.6).
Eseguire manualmente script shell su un gran numero di server richiede tempo ed è soggetto a errori umani. Questo script è stato creato inoltre per sfruttare le capacità di automazione di Ansible per un approccio più efficiente, affidabile e scalabile all'identificazione e alla mitigazione della vulnerabilità CVE-2024-3094.
Leggi di più sul playbook Ansible qui
CVE-2024-3094 è una vulnerabilità di sicurezza critica trovata in versioni specifiche di xz-utils, un tool di compressione ampiamente utilizzato. Questo script automatizza il processo di controllo del tuo sistema per le versioni vulnerabili e fornisce un prompt per scaricare e installare una versione sicura se necessario.
xz installata utilizzando il gestore pacchetti del sistema, evitando l'esecuzione di un binario potenzialmente vulnerabile.xz all'ultima versione disponibile tramite il gestore pacchetti del sistema prima di considerare il downgrade a una versione sicura. Ciò mantiene i sistemi aggiornati con le ultime release di xz, ricorrendo alla versione stabile specificata solo quando un aggiornamento non è possibile.apt-get per distribuzioni basate su Debian (incluso Kali Linux), dnf o yum per distribuzioni basate su Red Hat (incluse CentOS, Fedora e Rocky Linux), e zypper per OpenSUSE.xz da SourceForge, fornendo una fonte più diretta e affidabile per il download.xz, assicurando che eventuali modifiche vengano applicate correttamente a livello di sistema.Prima di eseguire questo script, assicurati che il tuo sistema abbia:
wget o curl per scaricare il codice sorgente di xz-utils.gcc, make) per compilare xz-utils dal sorgente.sudo per installare la versione appena compilata di xz-utils.Scarica lo Script
Per prima cosa, clona questo repository o scarica lo script direttamente usando wget o curl.
Rendi lo Script Eseguibile Cambia i permessi del file script per renderlo eseguibile.
chmod +x CVE-2024-3094.sh
Esegui lo Script Esegui lo script. Rileverà automaticamente la versione di xz-utils del tuo sistema e ti guiderà attraverso il processo di correzione della vulnerabilità.
./CVE-2024-3094.sh `
Segui le istruzioni a schermo per completare il processo.
Se preferisci affrontare manualmente la vulnerabilità o se lo script incontra problemi, segui i passaggi descritti nei commenti dello script per scaricare, compilare e installare una versione sicura di xz-utils.
Accogliamo con favore i contributi di chiunque sia interessato ad aiutare a migliorare questo progetto! Che si tratti di correggere bug, aggiungere nuove funzionalità, migliorare la documentazione o diffondere la notizia, il tuo aiuto è apprezzato.
Ecco alcuni modi in cui puoi contribuire:
Segui queste linee guida per rendere il processo di contribuzione fluido ed efficiente:
Grazie per il tuo interesse nel contribuire al nostro progetto! Insieme, possiamo fare una differenza significativa.
Questo script viene fornito "così com'è", senza garanzie di alcun tipo. Usalo a tuo rischio. Fai sempre un backup dei tuoi dati prima di apportare modifiche al sistema.