
Скрипт для обнаружения бэкдора CVE-2024-3094 в XZ Utils путём проверки вредоносного кода в артефактах сборки liblzma и определения затронутых версий.
В upstream-тарболах xz, начиная с версии 5.6.0, был обнаружен вредоносный код. В результате серии сложных запутываний процесс сборки liblzma извлекает предварительно собранный объектный файл из замаскированного тестового файла, присутствующего в исходном коде, который затем используется для изменения определённых функций в коде liblzma. Это приводит к модифицированной библиотеке liblzma, которая может быть использована любым программным обеспечением, слинкованным с этой библиотекой, перехватывая и изменяя взаимодействие данных с этой библиотекой.
git clone https://github.com/devjanger/CVE-2024-3094-XZ-Backdoor-Detector.git
cd CVE-2024-3094-XZ-Backdoor-Detector/
chmod +x cve-2024-3094-detector.sh
./cve-2024-3094-detector.sh

