
Un'utilità leggera progettata per rilevare e correggere i sistemi affetti da CVE-2024-3094, una vulnerabilità critica che impatta [inserire il software/libreria interessata qui se noto]. Questo strumento fornisce scansione automatica, reportistica e passaggi di mitigazione opzionali per aiutare amministratori e team di sicurezza a proteggere rapidamente i loro ambienti.
Se trovi utile questo script e ti ha aiutato a proteggere i tuoi sistemi da CVE-2024-3094, per favore considera di assegnargli una stella ⭐. Mettere una stella a questo repository non solo mostra il tuo supporto, ma aiuta anche più persone a scoprire e beneficiare del nostro sforzo collettivo per migliorare la cybersecurity.
Per mettere una stella al repository, basta cliccare sul pulsante "Star" in cima a questa pagina. Il tuo supporto è molto apprezzato!
Grazie per aiutare a rendere il mondo digitale un posto più sicuro!
CVE-2024-3094 è una vulnerabilità di sicurezza critica scoperta nei tarball upstream dell'utility xz, a partire dalla versione 5.6.0. Questa vulnerabilità coinvolge codice malevolo che, attraverso offuscamenti complessi, manipola il processo di build di liblzma.
Durante la build, un file oggetto precompilato viene estratto da un file di test mascherato all'interno del codice sorgente. Questo file modifica poi funzioni specifiche nel codice di liblzma, risultando in una libreria liblzma compromessa. Qualsiasi software collegato a questa libreria modificata potrebbe intercettare e alterare le interazioni dei dati, ponendo rischi di sicurezza significativi.
Questa è la strategia di mitigazione più critica e raccomandata. Aggiorna il tuo pacchetto XZ Utils alla versione corretta rilasciata dal fornitore della tua distribuzione Linux. Questi aggiornamenti risolvono la vulnerabilità ed eliminano il codice backdoor.
Questo progetto contiene un semplice script shell progettato per aiutare gli utenti a identificare e correggere installazioni di xz-utils affette dalla vulnerabilità CVE-2024-3094. Le versioni 5.6.0 e 5.6.1 di xz-utils sono note come vulnerabili, e questo script aiuta a rilevarle e, opzionalmente, a effettuare il downgrade a una versione stabile e non compromessa (5.4.6).
Eseguire manualmente script shell su un gran numero di server richiede tempo ed è soggetto a errori umani. Questo script è stato creato inoltre per sfruttare le capacità di automazione di Ansible per un approccio più efficiente, affidabile e scalabile all'identificazione e mitigazione della vulnerabilità CVE-2024-3094.
Leggi di più sullo script Ansible Playbook qui
CVE-2024-3094 è una vulnerabilità di sicurezza critica trovata in versioni specifiche di xz-utils, uno strumento di compressione ampiamente utilizzato. Questo script automatizza il processo di verifica del sistema per le versioni vulnerabili e fornisce un prompt per scaricare e installare una versione sicura se necessario.
xz tramite il gestore pacchetti del sistema, evitando l'esecuzione di un binario potenzialmente vulnerabile.xz all'ultima versione disponibile tramite il gestore pacchetti del sistema prima di considerare il downgrade a una versione sicura. Questo mantiene i sistemi aggiornati con le recenti release di xz, ricorrendo alla versione stabile specificata solo quando un aggiornamento non è possibile.apt-get per distribuzioni basate su Debian (incluso Kali Linux), dnf o yum per distribuzioni basate su Red Hat (inclusi CentOS, Fedora e Rocky Linux), e zypper per OpenSUSE.xz è stato aggiornato a SourceForge, fornendo una fonte più diretta e affidabile per il download.xz, garantendo che eventuali modifiche siano applicate correttamente a livello di sistema.Prima di eseguire questo script, assicurati che il tuo sistema abbia quanto segue:
wget o curl per scaricare il codice sorgente di xz-utils.gcc, make) per compilare xz-utils dal sorgente.sudo per installare la versione appena compilata di xz-utils.Scarica lo Script
Per prima cosa, clona questo repository o scarica lo script direttamente usando wget o curl.
Rendi lo Script Eseguibile Cambia i permessi del file script per renderlo eseguibile.
chmod +x CVE-2024-3094.sh
Esegui lo Script Esegui lo script. Rileverà automaticamente la versione di xz-utils del tuo sistema e ti guiderà attraverso il processo di correzione della vulnerabilità.
`./CVE-2024-3094.sh``
Segui le istruzioni a schermo per completare il processo.
Se preferisci affrontare manualmente la vulnerabilità o se lo script incontra problemi, segui i passaggi descritti nei commenti dello script per scaricare, compilare e installare una versione sicura di xz-utils.
Accogliamo con favore contributi da chiunque sia interessato ad aiutare a migliorare questo progetto! Che si tratti di correggere bug, aggiungere nuove funzionalità, migliorare la documentazione o spargere la voce, il tuo aiuto è apprezzato.
Ecco alcuni modi in cui puoi contribuire:
Segui queste linee guida per rendere il processo di contribuzione fluido ed efficiente:
Grazie per il tuo interesse nel contribuire al nostro progetto! Insieme, possiamo fare un impatto significativo.
Questo script è fornito "così com'è", senza garanzia di alcun tipo. Usalo a tuo rischio. Esegui sempre il backup dei tuoi dati prima di apportare modifiche al sistema.