
Script de shell para detectar o backdoor CVE-2024-3094 no XZ Utils verificando código malicioso em artefatos de compilação liblzma e identificando versões afetadas.
Código malicioso foi descoberto nos tarballs upstream do xz, a partir da versão 5.6.0. Através de uma série de ofuscações complexas, o processo de construção do liblzma extrai um arquivo objeto pré-construído de um arquivo de teste disfarçado existente no código-fonte, que é então usado para modificar funções específicas no código do liblzma. Isso resulta em uma biblioteca liblzma modificada que pode ser usada por qualquer software vinculado a essa biblioteca, interceptando e modificando a interação de dados com essa biblioteca.
git clone https://github.com/devjanger/CVE-2024-3094-XZ-Backdoor-Detector.git
cd CVE-2024-3094-XZ-Backdoor-Detector/
chmod +x cve-2024-3094-detector.sh
./cve-2024-3094-detector.sh

