
Script Bash para detectar e remediar o CVE-2024-3094, uma vulnerabilidade crítica na cadeia de suprimentos na biblioteca XZ Utils, com instalação automática de versão segura.
Este script foi projetado para detectar e remediar uma vulnerabilidade crítica, CVE-2024-3094, que afeta a biblioteca de compressão de dados XZ Utils. A vulnerabilidade foi destacada em um Alerta da CISA e possui implicações significativas para a segurança do sistema. Este script Bash oferece funcionalidades de detecção e remediação.
Este script é fornecido "NO ESTADO EM QUE SE ENCONTRA", sem garantia de qualquer tipo. Não foi testado exaustivamente em todos os ambientes e configurações. Ao executar este script, você reconhece e aceita que o faz por sua própria conta e risco.
Clone o repositório:
git clone https://github.com/hazemkya/CVE-2024-3094-checker.git
cd CVE-2024-3094-checker
Modo de Detecção Padrão: Por padrão, o script opera no modo de detecção apenas para detectar se o seu sistema está vulnerável.
./CVE-2024-3094-checker.sh
Modo de Remediação: Ao usar a flag -r, o script muda para o modo de remediação, onde tenta corrigir a vulnerabilidade instalando uma versão segura do xz-utils.
./CVE-2024-3094-checker.sh -r