Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
XZ-Utils_CVE-2024-3094 — Vulnerabilità di backdoor dannosa nella libreria XZ-Utils (CVE-2024-3094) | Kitploit
Strumenti/GitHubGitHub/mrbuglf/xz-utils_cve-2024-3094
Analisi delle VulnerabilitàExploitAnalisi MalwareCommand and ControlSicurezza della Supply ChainRisposta agli Incidenti
GitHubmrbuglf/xz-utils_cve-2024-3094

XZ-Utils_CVE-2024-3094

Vulnerabilità di backdoor dannosa nella libreria XZ-Utils (CVE-2024-3094)

Vedi Repository
2 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Panoramica della vulnerabilità

XZ è un formato di compressione dati presente in quasi tutte le distribuzioni Linux. liblzma è una libreria software open source che gestisce il formato di compressione XZ. Il 29 marzo gli sviluppatori hanno scoperto un attacco alla supply chain del pacchetto XZ; le indagini hanno rivelato che la libreria liblzma a monte di SSH era stata compromessa con una backdoor che, al verificarsi di determinate condizioni, decrittografa i comandi C2 presenti nel traffico.

  • ID vulnerabilità: CVE-2024-3094
  • Punteggio CVSS 3.1: 10.0
  • Tipo di minaccia: attacco alla supply chain, backdoor
  • Stato POC: pubblico
  • Stato EXP: pubblico

Versioni interessate

  • xz == 5.6.0, 5.6.1
  • liblzma == 5.6.0, 5.6.1
Sistema operativoNome pacchettoVersioni pacchettoVersione correttivaRiferimento
Fedora 40, Rawhidexz5.6.0, 5.6.1Torna a 5.4.xDettagli
Debian unstable (Sid)xz-utils5.6.1Torna a 5.4.5Dettagli
Alpine edgexz5.6.1-r2Torna a 5.4.xDettagli
Arch Linuxxz5.6.0-1, 5.6.1-1Aggiorna a 5.6.1-2Dettagli
openSUSE Tumbleweed openSUSE MicroOSxz5.6.0Torna a 5.4.xDettagli

Script di autoverifica

💡 XZ-Utils-POC.sh

image-20240401095227113

Raccomandazioni di correzione

Attualmente non esiste una versione più recente; è necessario eseguire il downgrade della versione XZ alla 5.4.x.

Scarica lo strumento