
Презентация для курсов по информационной безопасности об уязвимости CVE-2024-3094
Этот репозиторий содержит краткое исследование и презентацию уязвимости безопасности, касающейся XZ Utils, для курса информационной безопасности UNIPR
Описание уязвимости от Ubuntu:
В upstream-архивах xz, начиная с версии 5.6.0, был обнаружен вредоносный код. В ходе серии сложных обфускаций процесс сборки liblzma извлекает предварительно скомпилированный объектный файл из замаскированного тестового файла, присутствующего в исходном коде, который затем используется для изменения определённых функций в коде liblzma. Это приводит к созданию модифицированной библиотеки liblzma, которая может быть использована любым программным обеспечением, связанным с этой библиотекой, для перехвата и изменения взаимодействия данных с этой библиотекой.
