
취약한 버전의 xz-utils 설치 여부를 확인하는 빠르고 간편한 PoC (CVE-2024-3094)
xz Utils 5.6.0 및 5.6.1 버전이 손상된 것으로 보입니다.
XZ Utils는 데이터 압축 소프트웨어이며 Linux 배포판에 포함되어 있을 수 있습니다. 악성 코드는 영향을 받는 시스템에 대한 무단 액세스를 허용할 수 있습니다.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-3094
https://access.redhat.com/security/cve/CVE-2024-3094
https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users
https://www.openwall.com/lists/oss-security/2024/03/29/4
CISA는 개발자와 사용자에게 XZ Utils를 손상되지 않은 버전(예: XZ Utils 5.4.6 Stable)으로 다운그레이드할 것을 권장합니다.
이 스크립트를 사용하면 Linux 시스템에 취약한 버전의 XZ Utils가 포함되어 있는지 신속하게 확인하고, 이를 제거한 다음, 안전한 버전 설치를 자동으로 시도할 수 있습니다.
wget https://raw.githubusercontent.com/FabioBaroni/CVE-2024-3094-checker/main/CVE-2024-3094-checker.sh
chmod +x CVE-2024-3094-checker.sh
./CVE-2024-3094-checker.sh
이 셸 스크립트는 있는 그대로 제공되며, 명시적 또는 묵시적인 어떠한 종류의 보증도 없습니다. 이 스크립트를 실행함으로써, 귀하는 전적인 책임 하에 실행한다는 점을 인정하게 됩니다. 이 스크립트의 작성자는 이 스크립트 사용으로 인해 발생할 수 있는 모든 손상이나 문제(데이터 손실, 시스템 불안정 또는 기타 의도하지 않은 결과를 포함하되 이에 국한되지 않음)에 대해 책임을 지지 않습니다. 실행하기 전에 스크립트를 검토하고 그 기능을 이해하며, 적절한 백업이 마련되어 있는지 확인하는 것이 좋습니다. 이 스크립트를 사용하면 본 약관에 동의하는 것으로 간주됩니다.