Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
XZ-Utils_CVE-2024-3094 — Vulnerabilidade de implantação de backdoor malicioso na biblioteca de utilitários XZ-Utils (CVE-2024-3094) | Kitploit
Ferramentas/GitHubGitHub/mrbuglf/xz-utils_cve-2024-3094
Análise de VulnerabilidadesExploraçãoAnálise de MalwareComando e ControleSegurança da Cadeia de SuprimentosResposta a Incidentes
GitHubmrbuglf/xz-utils_cve-2024-3094

XZ-Utils_CVE-2024-3094

Vulnerabilidade de implantação de backdoor malicioso na biblioteca de utilitários XZ-Utils (CVE-2024-3094)

Ver Repositório
42há 2 anosAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Resumo da Vulnerabilidade

XZ é um formato de compressão de dados que está presente em praticamente todas as distribuições Linux. liblzma é uma biblioteca de software de código aberto que processa o formato de compressão XZ. Em 29 de março, desenvolvedores descobriram um ataque à cadeia de suprimentos nos pacotes XZ. A investigação revelou que a biblioteca liblzma utilizada upstream pelo SSH foi infectada com um backdoor trojan. Sob certas condições, ele descriptografa comandos C2 do tráfego.

  • ID da Vulnerabilidade: CVE-2024-3094
  • Pontuação CVSS 3.1: 10.0
  • Tipo de Ameaça: Ataque à cadeia de suprimentos, backdoor
  • Status do POC: Público
  • Status do EXP: Público

Versões Afetadas

  • xz == 5.6.0, 5.6.1
  • liblzma == 5.6.0, 5.6.1
OSPackage namePackage version(s)Fix package versionReference
Fedora 40, Rawhidexz5.6.0, 5.6.1Reverter para 5.4.xDetalhes
Debian unstable (Sid)xz-utils5.6.1Reverter para 5.4.5Detalhes
Alpine edgexz5.6.1-r2Reverter para 5.4.xDetalhes
Arch Linuxxz5.6.0-1, 5.6.1-1Atualizar para 5.6.1-2Detalhes
openSUSE Tumbleweed openSUSE MicroOSxz5.6.0Reverter para 5.4.xDetalhes

Script de Autoverificação

💡 XZ-Utils-POC.sh

image-20240401095227113

Recomendações de Correção

Atualmente não há uma versão mais recente; é necessário fazer o downgrade da versão do XZ para a 5.4.x.

Baixar ferramenta