
Verifique se a sua versão do XZ Utils não está vulnerável ao CVE-2024-3094
Verifique se sua versão do XZ Utils não é vulnerável ao CVE-2024-3094
┌──(lypd0㉿kali)-[~]
└─$ ./CVE-2024-3094_checker.sh
___ _ _ ____ ___ ___ ___ __ ___ ___ ___ __
/ __)( \/ )( ___)___(__ \ / _ \(__ \ /. | ___(__ ) / _ \ / _ \ /. |
( (__ \ / )__)(___)/ _/( (_) )/ _/(_ _)(___)(_ \( (_) )\_ /(_ _)
\___) \/ (____) (____)\___/(____) (_) (___/ \___/ (_/ (_)
[*] You are NOT vulnerable to CVE-2024-3094.
A CISA (Agência de Segurança Cibernética e Infraestrutura) e a comunidade de código aberto responderam a relatos de código malicioso incorporado nas versões 5.6.0 e 5.6.1 do XZ Utils. Esta atividade recebeu o identificador CVE-2024-3094.
O XZ Utils é um software de compressão de dados comumente presente em distribuições Linux. A presença de código malicioso nessas versões pode permitir acesso não autorizado a sistemas afetados.
A CISA recomenda que desenvolvedores e usuários tomem as seguintes ações se seus sistemas forem considerados vulneráveis:
Fazer downgrade do XZ Utils: Se você estiver usando a versão 5.6.0 ou 5.6.1, faça o downgrade para uma versão não comprometida, como XZ Utils 5.4.6 Stable.
Buscar por atividades maliciosas: Após o downgrade, realize uma busca minuciosa por quaisquer indícios de atividade maliciosa em seus sistemas.
Reportar descobertas: Se você detectar qualquer atividade maliciosa ou comportamento suspeito, reporte suas descobertas à CISA para investigação adicional.