
Быстрый и грязный PoC для проверки, установлена ли уязвимая версия xz-utils (CVE-2024-3094)
Версии xz Utils 5.6.0 и 5.6.1, по-видимому, скомпрометированы.
XZ Utils — это программное обеспечение для сжатия данных и может присутствовать в дистрибутивах Linux. Вредоносный код может предоставить несанкционированный доступ к затронутым системам.
https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2024-3094
https://access.redhat.com/security/cve/CVE-2024-3094
https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users
https://www.openwall.com/lists/oss-security/2024/03/29/4
CISA рекомендует разработчикам и пользователям выполнить понижение версии XZ Utils до нескомпрометированной версии, например XZ Utils 5.4.6 Stable.
Вы можете использовать этот скрипт для быстрой проверки, содержит ли ваша система Linux уязвимую версию XZ Utils, удалить её и, возможно, автоматически установить безопасную версию.
wget https://raw.githubusercontent.com/FabioBaroni/CVE-2024-3094-checker/main/CVE-2024-3094-checker.sh
chmod +x CVE-2024-3094-checker.sh
./CVE-2024-3094-checker.sh
Этот скрипт предоставляется «как есть» без каких-либо гарантий, явных или подразумеваемых. Выполняя этот скрипт, вы подтверждаете, что действуете на свой страх и риск. Автор(ы) этого скрипта не несут ответственности за любые убытки или проблемы, которые могут возникнуть в результате его использования, включая, помимо прочего, потерю данных, нестабильность системы или любые другие непредвиденные последствия. Рекомендуется просмотреть скрипт и понять его функциональность перед запуском, а также убедиться в наличии соответствующих резервных копий. Использование этого скрипта означает ваше принятие данных условий.