
A lightweight utility designed to detect and remediate systems affected by CVE-2024-3094, a critical vulnerability impacting [insert affected software/library here if known]. This tool provides automated scanning, reporting, and optional mitigation steps to help administrators and security teams secure their environments quickly.
Se você achar este script útil e ele o ajudou a proteger seus sistemas contra o CVE-2024-3094, considere dar uma estrela ⭐ . Estrelar este repositório não só mostra seu apoio, mas também ajuda mais pessoas a descobrir e se beneficiar do nosso esforço coletivo para melhorar a cibersegurança.
Para estrelar o repositório, basta clicar no botão "Star" no topo desta página. Seu apoio é muito apreciado!
Obrigado por ajudar a tornar o mundo digital um lugar mais seguro!
CVE-2024-3094 é uma vulnerabilidade de segurança crítica descoberta nos tarballs upstream do utilitário xz, a partir da versão 5.6.0. Esta vulnerabilidade envolve código malicioso que, através de ofuscações complexas, manipula o processo de construção do liblzma.
Durante a construção, um arquivo objeto pré-construído é extraído de um arquivo de teste disfarçado dentro do código fonte. Este arquivo então modifica funções específicas no código do liblzma, resultando em uma biblioteca liblzma comprometida. Qualquer software vinculado a esta biblioteca modificada poderia interceptar e alterar interações de dados, representando riscos significativos de segurança
Esta é a estratégia de mitigação mais crítica e recomendada. Atualize seu pacote XZ Utils para a versão corrigida lançada pelo seu provedor de distribuição Linux. Essas atualizações resolvem a vulnerabilidade e eliminam o código backdoor.
Este projeto contém um script shell simples projetado para ajudar os usuários a identificar e corrigir instalações do xz-utils afetadas pela vulnerabilidade CVE-2024-3094. As versões 5.6.0 e 5.6.1 do xz-utils são conhecidas por serem vulneráveis, e este script auxilia na detecção delas e, opcionalmente, no downgrade para uma versão estável e não comprometida (5.4.6).
Executar scripts shell manualmente em um grande número de servidores é demorado e propenso a erros humanos. Este script foi criado adicionalmente para aproveitar as capacidades de automação do Ansible para uma abordagem mais eficiente, confiável e escalável para identificar e mitigar a vulnerabilidade CVE-2024-3094.
Leia mais sobre o script Ansible Playbook aqui
CVE-2024-3094 é uma vulnerabilidade de segurança crítica encontrada em versões específicas do xz-utils, uma ferramenta de compressão amplamente utilizada. Este script automatiza o processo de verificar se seu sistema possui as versões vulneráveis e fornece um prompt para baixar e instalar uma versão segura, se necessário.
xz instalada usando o gerenciador de pacotes do sistema, evitando a execução de um binário potencialmente vulnerável.xz para a versão mais recente disponível através do gerenciador de pacotes do sistema antes de considerar o downgrade para uma versão segura. Isso mantém os sistemas atualizados com as versões recentes do xz, recorrendo à versão estável especificada apenas quando uma atualização não é possível.apt-get para distribuições baseadas em Debian (incluindo Kali Linux), dnf ou yum para distribuições baseadas em Red Hat (incluindo CentOS, Fedora e Rocky Linux), e zypper para OpenSUSE.xz do SourceForge, fornecendo uma fonte mais direta e confiável para o download.xz, garantindo que quaisquer alterações sejam aplicadas corretamente em todo o sistema.Antes de executar este script, certifique-se de que seu sistema tenha o seguinte:
wget ou curl para baixar o código fonte do xz-utils.gcc, make) para construir o xz-utils a partir do código fonte.sudo para instalar a nova versão compilada do xz-utils.Baixe o Script
Primeiro, clone este repositório ou baixe o script diretamente usando wget ou curl.
Torne o Script Executável Altere a permissão do arquivo de script para torná-lo executável.
chmod +x CVE-2024-3094.sh
Execute o Script Execute o script. Ele detectará automaticamente a versão do xz-utils do seu sistema e o guiará pelo processo de correção da vulnerabilidade.
./CVE-2024-3094.sh `
Siga as instruções na tela para concluir o processo.
Se preferir resolver a vulnerabilidade manualmente ou se o script encontrar algum problema, siga os passos descritos nos comentários do script para baixar, compilar e instalar uma versão segura do xz-utils.
Aceito contribuições de todos que estão interessados em ajudar a melhorar este projeto! Seja corrigindo bugs, adicionando novos recursos, melhorando a documentação ou divulgando a palavra, sua ajuda é apreciada.
Aqui estão algumas maneiras de contribuir:
Por favor, siga estas diretrizes para tornar o processo de contribuição suave e eficiente:
Obrigado pelo seu interesse em contribuir com nosso projeto! Juntos, podemos fazer uma diferença significativa.
Este script é fornecido "como está", sem garantia de qualquer tipo. Use-o por sua conta e risco. Sempre faça backup dos seus dados antes de fazer alterações no sistema.