
Checker per CVE-2024-3094, dove è stato scoperto codice malevolo nei tarball upstream di xz, a partire dalla versione 5.6.0. Attraverso una serie di complesse offuscazioni, il processo di build di liblzma estrae un file oggetto precompilato da un file di test mascherato presente nel codice sorgente, che viene poi utilizzato per modificare funzioni specifiche nel codice di liblzma.
_ __ ____ __ __ / /_ (_) / / _____
| |/_//_ / ______ / / / / / __/ / / / / / ___/
_> < / /_/_____// /_/ / / /_ / / / / (__ )
/_/|_| /___/ \__,_/ \__/ /_/ /_/ /____/
Hare Krishna Rai (0xblurr3d)
_ __ __ __ / / ____ _____ / /_ ___ _____ / /__ ___ _____
| | / / / / / / / / / __ \ ______ / ___/ / __ \ / _ \ / ___/ / //_/ / _ \ / ___/
| |/ / / /_/ / / / / / / //_____// /__ / / / // __// /__ / ,< / __/ / /
|___/ \__,_/ /_/ /_/ /_/ \___/ /_/ /_/ \___/ \___/ /_/|_| \___/ /_/
(CVE-2024-3094)
[+] Initiating vulnerability check...
[+] Detecting package manager...
[+] Getting xz-utils version...
[+] Checking xz-utils version for vulnerabilities...
È stato scoperto codice malevolo nei tarball a monte di xz, a partire dalla versione 5.6.0. Attraverso una serie di complesse offuscazioni, il processo di compilazione di liblzma estrae un file oggetto precompilato da un file di test mascherato presente nel codice sorgente, che viene poi utilizzato per modificare specifiche funzioni nel codice di liblzma. Ciò produce una libreria liblzma modificata che può essere utilizzata da qualsiasi software collegato a questa libreria, intercettando e modificando l'interazione dei dati con essa.
È necessario disporre di una shell bash per eseguire questo script. Di solito è disponibile sulla maggior parte dei sistemi operativi Unix-like, inclusi Linux e Mac OS X.
Per utilizzare questo script, è sufficiente scaricarlo e concedergli i permessi di esecuzione:
git clone https://github.com/harekrishnarai/xz-utils-vuln-checker
cd xz-utils-vuln-checker
chmod +x xz-utils-vuln-checker.sh
./xz-utils-vuln-checker.sh
Le opzioni disponibili sono:
-s, --summary Mostra un breve riepilogo su CVE-2024-3094
-h, --help: Mostra il messaggio di aiuto
| Risorsa | URL |
|---|
| Red Hat | Link |
| Ars Technica | Link |
| AWS | Link |
| Dark Reading | Link |
| Tenable Blog | Link |