
Script e playbook Ansible para detetar e remediar o CVE-2024-3094 no xz-utils, verificando versões de pacotes, atualizando ou fazendo downgrade para uma versão segura e automatizando correções em servidores Linux.

Se você achar este script útil e ele o ajudou a proteger seus sistemas contra o CVE-2024-3094, considere dar uma estrela ⭐ . Dar estrela neste repositório não só mostra seu apoio, mas também ajuda mais pessoas a descobrirem e se beneficiarem do nosso esforço coletivo para melhorar a cibersegurança.
Para dar estrela ao repositório, basta clicar no botão "Star" no topo desta página. Seu apoio é muito apreciado!
Obrigado por ajudar a tornar o mundo digital um lugar mais seguro!
O CVE-2024-3094 é uma vulnerabilidade crítica de segurança descoberta nos tarballs upstream do utilitário xz, a partir da versão 5.6.0. Esta vulnerabilidade envolve código malicioso que, através de ofuscações complexas, manipula o processo de compilação do liblzma.
Durante a compilação, um arquivo objeto pré-construído é extraído de um arquivo de teste disfarçado dentro do código-fonte. Este arquivo então modifica funções específicas no código do liblzma, resultando em uma biblioteca liblzma comprometida. Qualquer software vinculado a esta biblioteca modificada pode interceptar e alterar interações de dados, representando riscos significativos de segurança
Esta é a estratégia de mitigação mais crítica e recomendada. Atualize seu pacote XZ Utils para a versão corrigida fornecida pelo seu distribuidor Linux. Essas atualizações corrigem a vulnerabilidade e eliminam o código backdoor.
Este projeto contém um script shell simples projetado para ajudar os usuários a identificar e corrigir instalações do xz-utils afetadas pela vulnerabilidade CVE-2024-3094. Sabe-se que as versões 5.6.0 e 5.6.1 do xz-utils são vulneráveis, e este script ajuda a detectá-las e, opcionalmente, fazer o downgrade para uma versão estável e não comprometida (5.4.6).
Executar scripts shell manualmente em um grande número de servidores consome tempo e está sujeito a erros humanos. Este script foi criado adicionalmente para aproveitar as capacidades de automação do Ansible para uma abordagem mais eficiente, confiável e escalável para identificar e mitigar a vulnerabilidade CVE-2024-3094.
Leia mais sobre o script do Playbook Ansible aqui
O CVE-2024-3094 é uma vulnerabilidade crítica de segurança encontrada em versões específicas do xz-utils, uma ferramenta de compressão amplamente utilizada. Este script automatiza o processo de verificar seu sistema quanto às versões vulneráveis e fornece um prompt para baixar e instalar uma versão segura, se necessário.
xz instalada usando o gerenciador de pacotes do sistema, evitando a execução de um binário potencialmente vulnerável.xz para a versão mais recente disponível através do gerenciador de pacotes do sistema antes de considerar o downgrade para uma versão segura. Isso mantém os sistemas atualizados com as versões recentes do xz, recorrendo à versão estável especificada apenas quando a atualização não é possível.apt-get para distribuições baseadas em Debian (incluindo Kali Linux), dnf ou yum para distribuições baseadas em Red Hat (incluindo CentOS, Fedora e Rocky Linux), e zypper para OpenSUSE.xz a partir do SourceForge, fornecendo uma fonte mais direta e confiável para o download.xz, garantindo que quaisquer alterações sejam aplicadas corretamente em todo o sistema.Antes de executar este script, certifique-se de que seu sistema possui o seguinte:
wget ou curl para baixar o código-fonte do xz-utils.gcc, make) para compilar o xz-utils a partir do código-fonte.sudo para instalar a versão recém-compilada do xz-utils.Baixar o Script
Primeiro, clone este repositório ou baixe o script diretamente usando wget ou curl.
Tornar o Script Executável Altere a permissão do arquivo de script para torná-lo executável.
chmod +x CVE-2024-3094.sh
Executar o Script Execute o script. Ele detectará automaticamente a versão do xz-utils do seu sistema e o guiará pelo processo de correção da vulnerabilidade.
./CVE-2024-3094.sh `
Siga as instruções na tela para concluir o processo.
Se preferir corrigir a vulnerabilidade manualmente ou se o script encontrar algum problema, siga as etapas descritas nos comentários do script para baixar, compilar e instalar uma versão segura do xz-utils.
Aceitamos contribuições de todos que estão interessados em ajudar a melhorar este projeto! Seja corrigindo bugs, adicionando novos recursos, melhorando a documentação ou divulgando o projeto, sua ajuda é apreciada.
Aqui estão algumas maneiras de contribuir:
Por favor, siga estas diretrizes para tornar o processo de contribuição suave e eficiente:
Obrigado pelo seu interesse em contribuir para o nosso projeto! Juntos, podemos causar um impacto significativo.
Este script é fornecido "como está", sem garantia de qualquer tipo. Use-o por sua conta e risco. Sempre faça backup dos seus dados antes de fazer alterações no sistema.