
CVE-2024-3094検証対応のxz-utils 5.8.3ポータブルバイナリ配布版。Linux、macOS、Windows向けに圧縮・展開用のスタティックビルドを提供します。
xz-utils @ 5.8.3(CVE-2024-3094 修正後)のベンダリング版 — x-cmd パッケージエコシステム向けのポータブルバイナリ配布。
# macOS / Linux (anywhere with `x`):
x eget x-cmd-build/xz --to /usr/local/bin/xz
# Manual:
# 1. Go to https://github.com/x-cmd-build/xz/releases
# 2. Download the asset matching your platform
# 3. Unpack; put `xz` (or `xz.exe`) on your PATH
| ファイル | プラットフォーム |
|---|---|
xz-linux-musl-x64.tar.xz | x86_64 Linux(Alpine / glibc、静的リンク) |
xz-linux-musl-arm64.tar.xz | aarch64 Linux |
xz-darwin-x64.tar.xz | x86_64 macOS |
xz-darwin-arm64.tar.xz | Apple Silicon 版 macOS |
xz-windows-x64.zip | x86_64 Windows(MSYS) |
各アーカイブには bin/xz(または bin/xz.exe)に加えて、LICENSE、NOTICE.md、この README が含まれています。
# Compress / decompress
xz file.txt # → file.txt.xz (delete original)
xz -d file.txt.xz # → file.txt
xz -k file.txt # keep original
xz -9 file.txt # max compression
# Streaming
tar -cf - src/ | xz > src.tar.xz
xz -dc src.tar.xz | tar -xf -
xz-utils 5.6.0 および 5.6.1 には、悪意のあるバックドア(CVE-2024-3094)が含まれていました。
5.8.3 はクリーンです — ブートストラップ時のソースレビューで検証済み(詳細は security-review.md を参照)。
CVE-2024-3094 の対象となるバージョン範囲全体(5.6.0、5.6.1)を避けるため、5.8.3+ に固定しています。アップグレードポリシー:
| バージョン | ステータス |
|---|---|
| ≤ 5.4.x | CVE 発生前、アップストリームでサポート中 |
| 5.5.x | CVE 発生前、アップストリームでサポート中 |
| 5.6.0, 5.6.1 |
x-cmd-build/xz):BSD-3-Clause(当ラッパー)NOTICE.md と upstream/xz/COPYING* を参照| CVE-2024-3094 — 使用禁止 |
| 5.6.2+ | CVE 修正済み、安全 |
| 5.8.x | 現行版、推奨 |