
Apresentação para o curso de segurança informática sobre a vulnerabilidade CVE-2024-3094
Este repositório contém uma breve pesquisa e uma apresentação da falha de segurança relacionada ao XZ Utils para o curso de segurança da informação UNIPR
Descrição da falha por parte do Ubuntu:
Código malicioso foi descoberto nos tarballs upstream do xz, a partir da versão 5.6.0. Através de uma série de ofuscações complexas, o processo de construção do liblzma extrai um arquivo objeto pré-construído de um arquivo de teste disfarçado existente no código-fonte, que é então usado para modificar funções específicas no código do liblzma. Isso resulta em uma biblioteca liblzma modificada que pode ser usada por qualquer software vinculado a essa biblioteca, interceptando e modificando a interação de dados com esta biblioteca.
