
Script Bash per rilevare e correggere CVE-2024-3094, una vulnerabilità critica della supply chain nella libreria XZ Utils, con installazione automatica della versione sicura.
Questo script è progettato per rilevare e correggere una vulnerabilità critica, CVE-2024-3094, che riguarda la libreria di compressione dati XZ Utils. La vulnerabilità è stata evidenziata in un avviso CISA e ha implicazioni significative per la sicurezza dei sistemi. Questo script Bash offre sia funzionalità di rilevamento che di remediation.
Questo script è fornito "COSÌ COM'È", senza alcuna garanzia. Non è stato testato approfonditamente in tutti gli ambienti e configurazioni. Eseguendo questo script, riconosci e accetti di farlo a tuo rischio.
Clona il repository:
git clone https://github.com/hazemkya/CVE-2024-3094-checker.git
cd CVE-2024-3094-checker
Modalità di rilevamento predefinita: Di default, lo script opera in modalità di rilevamento per identificare solo se il tuo sistema è vulnerabile.
./CVE-2024-3094-checker.sh
Modalità di remediation: Utilizzando il flag -r, lo script passa alla modalità di remediation, in cui tenta di correggere la vulnerabilità installando una versione sicura di xz-utils.
./CVE-2024-3094-checker.sh -r