このスクリプトは、システムにインストールされている xz-utils のバージョンの脆弱性をチェックするために設計されています。脆弱性のあるバージョンが検出された場合、スクリプトは潜在的なセキュリティリスクを軽減するために、安定版を自動的にダウンロードしてインストールすることを提案します。
スクリプトを実行するには、以下のコンポーネントが必要です:
requests ライブラリ(pip install requests でインストール可能)tarfile ライブラリ(Python 3 に同梱)pip install -r requirements.txt を使用して必要な Python ライブラリをインストールします(requests ライブラリがインストールされていることを確認してください)。python check_xz_vulnerability.py でスクリプトを実行します。このスクリプトは、xz-utils の新しいバージョンをインストールするために管理者権限が必要です。必要に応じてパスワードの入力を求められる場合があります。
このスクリプトは「現状のまま」提供され、いかなる保証もありません。自己責任で使用してください。作者は、このスクリプトの使用によって生じるいかなる損害や問題についても責任を負いません。
貢献を歓迎します。バグや機能リクエストがある場合は、プルリクエストを作成するか、イシューを開いてください。
このプロジェクトは MIT ライセンスの下でライセンスされています。詳細は LICENSE ファイルを参照してください。