
이 저장소에는 시스템이 CVE-2024-3094에 명시된 대로 취약한 버전의 "xz" 유틸리티를 실행 중인지 확인하기 위한 Bash 스크립트와 한 줄 명령이 포함되어 있습니다.
이 저장소에는 시스템이 CVE-2024-3094에 명시된 대로 취약한 버전의 "xz" 유틸리티를 실행 중인지 확인하는 Bash 스크립트와 한 줄 명령이 포함되어 있습니다.
아래는 RedHat https://access.redhat.com/security/cve/CVE-2024-3094 를 통해 제공되는 정보의 설명 및 영향 설명입니다:
"5.6.0 버전부터 "xz"의 업스트림 타르볼에서 악성 코드가 식별되었습니다. 이 코드는 liblzma의 빌드 프로세스가 소스 코드 내의 위장된 테스트 파일에서 사전 빌드된 오브젝트 파일을 추출하는 복잡한 방식을 포함합니다. 그런 다음 이 파일은 liblzma 코드 내의 특정 함수를 변경하는 데 사용되어 손상된 liblzma 라이브러리를 초래합니다. 이 수정된 라이브러리에 링크된 모든 소프트웨어는 라이브러리와의 데이터 상호 작용을 가로채고 변경할 수 있으며, 잠재적으로 시스템을 보안 위험에 노출시킬 수 있습니다.
현재까지의 조사에 따르면 영향을 받는 패키지는 Red Hat 커뮤니티 생태계 내의 Fedora 41 및 Fedora Rawhide로 제한됩니다. Red Hat Enterprise Linux (RHEL) 버전은 이 문제의 영향을 받지 않습니다.
이 취약점은 xz 5.6.0 및 5.6.1 버전, 특히 타르볼 다운로드 패키지에서 발견된 악성 주입에서 비롯됩니다. Git 배포판에는 악성 코드의 빌드를 트리거하는 M4 매크로가 포함되어 있지 않습니다. 그러나 Git 저장소에는 악성 M4 매크로가 있는 경우 빌드 중 주입을 위해 준비된 2단계 아티팩트가 포함되어 있습니다. 빌드에 통합되지 않으면 이러한 2단계 파일은 무해합니다. 취약점 데모에서는 OpenSSH 데몬에 대한 간섭이 드러났습니다. OpenSSH 데몬은 liblzma 라이브러리와 직접 연결되지는 않지만, systemd가 liblzma에 링크되어 있기 때문에 systemd와 상호 작용하는 방식으로 맬웨어에 취약해집니다."
"xz-utils 패키지 5.6.0부터 5.6.1 버전에는 백도어(CVE-2024-3094)가 포함된 것으로 발견되었습니다. 이 백도어는 악의적인 행위자가 sshd 인증을 손상시켜 원격으로 전체 시스템에 대한 무단 액세스를 허용할 수 있습니다.
이렇게 널리 사용되는 라이브러리에서 이 취약점의 심각성은 전체 Linux 생태계에 위협이 됩니다. 다행히도 이 문제는 빠르게 발견되어 그 영향이 예상보다 훨씬 적었습니다. 이 문제는 Debian과 따라서 Kali Linux에서 이미 패치되었습니다.
이 취약점의 영향은 3월 26일부터 3월 29일 사이에 Kali에 영향을 미쳤으며, 그 기간 동안 xz-utils 5.6.0-0.2를 사용할 수 있었습니다. 3월 26일 이후 또는 3월 26일에 Kali 설치를 업데이트했지만 3월 29일 이전이라면, 이 문제를 해결하기 위해 오늘 최신 업데이트를 적용하는 것이 중요합니다. 그러나 26일 이전에 Kali 설치를 업데이트하지 않았다면 이 백도어 취약점의 영향을 받지 않습니다."
다음 Bash 스크립트와 한 줄 명령을 사용하여 시스템이 CVE-2024-3094의 영향을 받는지 확인할 수 있습니다:
command -v xz &>/dev/null && xz_version=$(xz --version | head -n 1 | awk '{print $4}') && { [[ $xz_version == "5.6.0" || $xz_version == "5.6.1" ]] && echo -e "\n[*] This system seems to be VULNERABLE to CVE-2024-3094 since it has a vulnerable version of xz\n\nLearn more about this CVE on this link:\nhttps://nvd.nist.gov/vuln/detail/CVE-2024-3094" || echo -e " \n[*] This system DOES NOT SEEM to be vulnerable to CVE-2024-3094."; } || echo "[-] xz package is not installed."
영향을 받는 Kali Linux 버전을 수동으로 확인하는 방법은 무엇인가요?
"apt-cache policy liblzma5"
kali@kali:~$ apt-cache policy liblzma5
liblzma5:
Installed: 5.4.5-0.3
Candidate: 5.6.1+really5.4.5-1
Version table:
5.6.1+really5.4.5-1 500
500 http://kali.download/kali kali-rolling/main amd64 Packages
*** 5.4.5-0.3 100
100 /var/lib/dpkg/status
Installed: 옆에 "5.6.0-0.2" 버전이 표시되면 최신 버전 "5.6.1+really5.4.5-1"으로 업그레이드해야 합니다. 이 작업은 다음 명령으로 수행할 수 있습니다:
Kali Linux에서 취약한 패키지 문제를 해결하기 위한 명령:
"sudo apt update && sudo apt install -y --only-upgrade liblzma5"