
XZ Utils 라이브러리의 치명적인 공급망 취약점인 CVE-2024-3094를 감지하고 자동으로 안전한 버전을 설치하여 해결하는 Bash 스크립트입니다.
이 스크립트는 XZ Utils 데이터 압축 라이브러리에 영향을 미치는 치명적인 취약점인 CVE-2024-3094를 탐지하고 조치하기 위해 설계되었습니다. 이 취약점은 CISA 경고에서 강조되었으며 시스템 보안에 중대한 영향을 미칩니다. 이 Bash 스크립트는 탐지 및 조치 기능을 모두 제공합니다.
이 스크립트는 어떠한 종류의 보증도 없이 "있는 그대로" 제공됩니다. 모든 환경과 구성에서 철저히 테스트되지 않았습니다. 이 스크립트를 실행함으로써 귀하는 본인 책임 하에 실행한다는 것을 인정하고 동의하게 됩니다.
저장소를 클론합니다:
git clone https://github.com/hazemkya/CVE-2024-3094-checker.git
cd CVE-2024-3094-checker
기본 탐지 모드: 기본적으로 이 스크립트는 시스템이 취약한지 여부만 탐지하는 탐지 모드로 작동합니다.
./CVE-2024-3094-checker.sh
조치 모드: -r 플래그를 사용하면 스크립트가 조치 모드로 전환되어 안전한 버전의 xz-utils를 설치하여 취약점을 수정하려고 시도합니다.
./CVE-2024-3094-checker.sh -r