
셸 스크립트는 CVE-2024-3094 취약점에 영향을 받은 xz-utils 설치를 식별하고 수정합니다. xz-utils의 5.6.0 및 5.6.1 버전은 취약한 것으로 알려져 있으며, 이 스크립트는 이를 탐지하고 선택적으로 안전하고 손상되지 않은 안정 버전(5.4.6)으로 다운그레이드하거나 최신 버전으로 업그레이드하는 데 도움을 줍니다. Ansible Playbook 추가됨

이 스크립트가 유용하고 CVE-2024-3094로부터 시스템을 보호하는 데 도움이 되었다면, 별표(⭐)를 눌러 주시기 바랍니다. 이 저장소에 별표를 표시하는 것은 지지를 보여줄 뿐만 아니라 더 많은 사람들이 이 프로젝트를 발견하고 사이버 보안을 개선하기 위한 공동의 노력으로부터 혜택을 받을 수 있도록 도와줍니다.
저장소에 별표를 표시하려면 이 페이지 상단의 "Star" 버튼을 클릭하기만 하면 됩니다. 여러분의 지지에 진심으로 감사드립니다!
디지털 세상을 더 안전하게 만드는 데 도움을 주셔서 감사합니다!
CVE-2024-3094는 xz 유틸리티의 업스트림 tarball에서 버전 5.6.0부터 발견된 중요한 보안 취약점입니다. 이 취약점은 복잡한 난독화를 통해 liblzma의 빌드 프로세스를 조작하는 악성 코드를 포함합니다.
빌드 중에 소스 코드 내에 숨겨진 테스트 파일에서 사전 빌드된 오브젝트 파일이 추출됩니다. 이 파일은 liblzma 코드의 특정 함수를 수정하여 손상된 liblzma 라이브러리를 생성합니다. 이 수정된 라이브러리에 링크된 모든 소프트웨어는 데이터 상호 작용을 가로채고 변경할 수 있어 심각한 보안 위험을 초래합니다.
이것은 가장 중요하고 권장되는 완화 전략입니다. Linux 배포판 제공자가 릴리스한 패치된 버전으로 XZ Utils 패키지를 업데이트하세요. 이러한 업데이트는 취약점을 해결하고 백도어 코드를 제거합니다.
이 프로젝트는 CVE-2024-3094 취약점의 영향을 받는 xz-utils 설치를 식별하고 수정하는 데 도움이 되는 간단한 셸 스크립트를 포함합니다. xz-utils의 버전 5.6.0 및 5.6.1이 취약한 것으로 알려져 있으며, 이 스크립트는 이를 감지하고 선택적으로 안정적이고 손상되지 않은 버전(5.4.6)으로 다운그레이드하는 데 도움을 줍니다.
많은 수의 서버에서 수동으로 셸 스크립트를 실행하는 것은 시간이 많이 소요되고 인적 오류가 발생하기 쉽습니다. 이 스크립트는 Ansible의 자동화 기능을 활용하여 CVE-2024-3094 취약점을 식별하고 완화하는 더 효율적이고 신뢰할 수 있으며 확장 가능한 접근 방식을 제공하기 위해 추가로 제작되었습니다.
Ansible 플레이북 스크립트에 대해 자세히 알아보려면 여기를 참조하세요.
CVE-2024-3094는 널리 사용되는 압축 도구인 xz-utils의 특정 버전에서 발견된 중요한 보안 취약점입니다. 이 스크립트는 취약한 버전이 있는지 시스템을 확인하는 과정을 자동화하고, 필요한 경우 안전한 버전을 다운로드하여 설치하라는 프롬프트를 제공합니다.
xz 버전을 조회함으로써 보안이 강화되었습니다. 잠재적으로 취약한 바이너리를 실행하지 않습니다.xz를 최신 버전으로 업그레이드하려고 시도합니다. 이렇게 하면 시스템이 최신 xz 릴리스로 최신 상태를 유지하며, 업그레이드가 불가능한 경우에만 지정된 안정 버전을 사용합니다.apt-get, Red Hat 기반 배포판(CentOS, Fedora, Rocky Linux 포함)의 경우 dnf 또는 yum, OpenSUSE의 경우 zypper를 지원합니다.xz를 SourceForge에서 가져오도록 URL이 업데이트되어 더 직접적이고 신뢰할 수 있는 다운로드 소스를 제공합니다.xz 버전이 성공적으로 설치된 후 시스템을 재부팅하라는 프롬프트가 추가되어 변경 사항이 시스템 전체에 올바르게 적용되도록 합니다.이 스크립트를 실행하기 전에 시스템에 다음이 갖추어져 있는지 확인하십시오:
wget 또는 curl.gcc, make).sudo 권한.스크립트 다운로드
먼저 이 저장소를 클론하거나 wget 또는 curl을 사용하여 스크립트를 직접 다운로드하세요.
스크립트 실행 가능하게 만들기 스크립트 파일의 권한을 변경하여 실행 가능하게 만드세요.
chmod +x CVE-2024-3094.sh
스크립트 실행 스크립트를 실행하세요. 시스템의 xz-utils 버전을 자동으로 감지하고 취약점 수정 과정을 안내합니다.
./CVE-2024-3094.sh `
화면의 안내에 따라 프로세스를 완료하세요.
수동으로 취약점을 해결하거나 스크립트에 문제가 발생하는 경우, 스크립트의 주석에 설명된 단계에 따라 안전한 버전의 xz-utils를 다운로드, 컴파일 및 설치하세요.
이 프로젝트 개선에 관심이 있는 모든 분들의 기여를 환영합니다! 버그 수정, 새로운 기능 추가, 문서 개선, 또는 홍보 등 어떤 도움이라도 감사드립니다.
기여할 수 있는 몇 가지 방법은 다음과 같습니다:
기여 프로세스를 원활하고 효율적으로 만들기 위해 다음 지침을 따라 주세요:
프로젝트에 관심을 가져주셔서 감사합니다! 함께라면 큰 변화를 만들 수 있습니다.
이 스크립트는 어떠한 종류의 보증도 없이 "있는 그대로" 제공됩니다. 사용에 따른 위험은 사용자가 감수해야 합니다. 시스템 변경 전에 항상 데이터를 백업하십시오.