
PoC rápido e sujo para verificar se uma versão vulnerável do xz-utils está instalada (CVE-2024-3094)
As versões 5.6.0 e 5.6.1 do xz Utils parecem estar comprometidas.
XZ Utils é um software de compressão de dados e pode estar presente em distribuições Linux. O código malicioso pode permitir acesso não autorizado a sistemas afetados.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-3094
https://access.redhat.com/security/cve/CVE-2024-3094
https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users
https://www.openwall.com/lists/oss-security/2024/03/29/4
A CISA recomenda que desenvolvedores e usuários façam downgrade do XZ Utils para uma versão não comprometida, como XZ Utils 5.4.6 Stable.
Você pode usar este script para verificar rapidamente se seu sistema Linux contém uma versão vulnerável do XZ Utils, desinstalá-la e, eventualmente, tentar instalar uma versão segura automaticamente.
wget https://raw.githubusercontent.com/FabioBaroni/CVE-2024-3094-checker/main/CVE-2024-3094-checker.sh
chmod +x CVE-2024-3094-checker.sh
./CVE-2024-3094-checker.sh
Este script de shell é fornecido como está e sem garantia de qualquer tipo, explícita ou implícita. Ao executar este script, você reconhece que o faz por sua própria conta e risco. O(s) autor(es) deste script não será(ão) responsável(is) por quaisquer danos ou problemas que possam surgir de seu uso, incluindo, mas não se limitando a, perda de dados, instabilidade do sistema ou quaisquer outras consequências não intencionais. Recomenda-se revisar o script e entender sua funcionalidade antes de executá-lo, e garantir que backups apropriados estejam em vigor. O uso deste script implica na aceitação destes termos.