このスクリプトは、XZ Utils データ圧縮ライブラリに影響を与える重大な脆弱性 CVE-2024-3094 を検出および修復するために設計されています。この脆弱性は CISA アラートで強調されており、システムのセキュリティに重大な影響を及ぼします。この Bash スクリプトは、検出と修復の両方の機能を提供します。
このスクリプトは「現状のまま」提供され、いかなる種類の保証もありません。すべての環境および構成で十分にテストされていません。このスクリプトを実行することにより、お客様は自己責任で実行することを認識し、同意したものとみなされます。
リポジトリをクローンします:
git clone https://github.com/hazemkya/CVE-2024-3094-checker.git
cd CVE-2024-3094-checker
デフォルトの検出モード: デフォルトでは、スクリプトは検出モードで動作し、システムが脆弱かどうかを検出するだけです。
./CVE-2024-3094-checker.sh
修復モード: -r フラグを使用すると、スクリプトは修復モードに切り替わり、xz-utils の安全なバージョンをインストールして脆弱性を修正しようとします。
./CVE-2024-3094-checker.sh -r