
xz-utils 5.8.3의 포터블 바이너리 배포판으로, CVE-2024-3094 검증을 포함합니다. 압축 및 해제를 위해 Linux, macOS, Windows용 정적 빌드를 제공합니다.
벤더링된 xz-utils @ 5.8.3
(CVE-2024-3094 이후) — x-cmd 패키지 생태계를 위한 휴대용 바이너리 배포판입니다.
# macOS / Linux (anywhere with `x`):
x eget x-cmd-build/xz --to /usr/local/bin/xz
# Manual:
# 1. Go to https://github.com/x-cmd-build/xz/releases
# 2. Download the asset matching your platform
# 3. Unpack; put `xz` (or `xz.exe`) on your PATH
| 파일 | 플랫폼 |
|---|---|
xz-linux-musl-x64.tar.xz | x86_64 Linux (Alpine / glibc, 정적 링크) |
xz-linux-musl-arm64.tar.xz | aarch64 Linux |
xz-darwin-x64.tar.xz | x86_64 macOS |
xz-darwin-arm64.tar.xz | Apple Silicon macOS |
xz-windows-x64.zip | x86_64 Windows (MSYS) |
각 아카이브에는 bin/xz(또는 bin/xz.exe)와 함께 LICENSE,
NOTICE.md, 그리고 이 README가 포함되어 있습니다.
# Compress / decompress
xz file.txt # → file.txt.xz (delete original)
xz -d file.txt.xz # → file.txt
xz -k file.txt # keep original
xz -9 file.txt # max compression
# Streaming
tar -cf - src/ | xz > src.tar.xz
xz -dc src.tar.xz | tar -xf -
xz-utils 5.6.0 및 5.6.1에는 악성 백도어(CVE-2024-3094)가 포함되어 있었습니다.
5.8.3은 안전합니다 — 부트스트랩 시 소스 검토를 통해 확인되었습니다(자세한 내용은
security-review.md 참조).
CVE-2024-3094 버전 범위(5.6.0, 5.6.1) 전체를 피하기 위해 5.8.3+으로 고정합니다. 업그레이드 정책:
| 범위 | 상태 |
|---|---|
| ≤ 5.4.x | CVE 이전, 업스트림 지원 |
| 5.5.x | CVE 이전, 업스트림 지원 |
| 5.6.0, 5.6.1 |
x-cmd-build/xz): BSD-3-Clause (래퍼)NOTICE.md 및 upstream/xz/COPYING* 참조| 5.6.2+ | CVE 수정 이후, 안전 |
| 5.8.x | 현재 버전, 권장 |