
Verifica che la tua versione di XZ Utils non sia vulnerabile a CVE-2024-3094
Verifica che la tua versione di XZ Utils non sia vulnerabile a CVE-2024-3094
┌──(lypd0㉿kali)-[~]
└─$ ./CVE-2024-3094_checker.sh
___ _ _ ____ ___ ___ ___ __ ___ ___ ___ __
/ __)( \/ )( ___)___(__ \ / _ \(__ \ /. | ___(__ ) / _ \ / _ \ /. |
( (__ \ / )__)(___)/ _/( (_) )/ _/(_ _)(___)(_ \( (_) )\_ /(_ _)
\___) \/ (____) (____)\___/(____) (_) (___/ \___/ (_/ (_)
[*] You are NOT vulnerable to CVE-2024-3094.
CISA (Cybersecurity and Infrastructure Security Agency) e la comunità open source hanno risposto alle segnalazioni di codice dannoso incorporato nelle versioni 5.6.0 e 5.6.1 di XZ Utils. A questa attività è stato assegnato il CVE-2024-3094.
XZ Utils è un software di compressione dati comunemente presente nelle distribuzioni Linux. La presenza di codice dannoso in queste versioni potrebbe consentire accessi non autorizzati ai sistemi interessati.
CISA raccomanda a sviluppatori e utenti di adottare le seguenti azioni se i loro sistemi risultano vulnerabili:
Esegui il downgrade di XZ Utils: se stai utilizzando la versione 5.6.0 o 5.6.1, passa a una versione non compromessa, come XZ Utils 5.4.6 Stable.
Cerca attività dannose: dopo il downgrade, cerca accuratamente eventuali segni di attività dannose all'interno dei tuoi sistemi.
Segnala i risultati: se rilevi attività dannose o comportamenti sospetti, segnala i risultati alla CISA per ulteriori indagini.