
Проверка для CVE-2024-3094, в котором вредоносный код был обнаружен в upstream-архивах tarball xz, начиная с версии 5.6.0. С помощью серии сложных обфускаций процесс сборки liblzma извлекает предварительно собранный объектный файл из замаскированного тестового файла, существующего в исходном коде, который затем используется для изменения определенных функций в коде liblzma.
_ __ ____ __ __ / /_ (_) / / _____
| |/_//_ / ______ / / / / / __/ / / / / / ___/
_> < / /_/_____// /_/ / / /_ / / / / (__ )
/_/|_| /___/ \__,_/ \__/ /_/ /_/ /____/
Hare Krishna Rai (0xblurr3d)
_ __ __ __ / / ____ _____ / /_ ___ _____ / /__ ___ _____
| | / / / / / / / / / __ \ ______ / ___/ / __ \ / _ \ / ___/ / //_/ / _ \ / ___/
| |/ / / /_/ / / / / / / //_____// /__ / / / // __// /__ / ,< / __/ / /
|___/ \__,_/ /_/ /_/ /_/ \___/ /_/ /_/ \___/ \___/ /_/|_| \___/ /_/
(CVE-2024-3094)
[+] Инициирование проверки уязвимости...
[+] Определение менеджера пакетов...
[+] Получение версии xz-utils...
[+] Проверка версии xz-utils на наличие уязвимостей...
В исходных архивах xz, начиная с версии 5.6.0, был обнаружен вредоносный код. Посредством серии сложных обфускаций процесс сборки liblzma извлекает предварительно скомпилированный объектный файл из замаскированного тестового файла, присутствующего в исходном коде, который затем используется для модификации определённых функций в коде liblzma. Это приводит к созданию изменённой библиотеки liblzma, которая может быть использована любым программным обеспечением, связанным с этой библиотекой, для перехвата и модификации взаимодействия данных с данной библиотекой.
Для запуска этого скрипта необходим bash shell. Обычно он доступен в большинстве Unix-подобных операционных систем, включая Linux и Mac OS X.
Чтобы использовать этот скрипт, просто скачайте его и дайте права на выполнение:
git clone https://github.com/harekrishnarai/xz-utils-vuln-checker
cd xz-utils-vuln-checker
chmod +x xz-utils-vuln-checker.sh
./xz-utils-vuln-checker.sh
The available options are:
-s, --summary Display a short summary about CVE-2024-3094
-h, --help: Display the help message
| Ресурс | URL |
|---|
| Red Hat | Ссылка |
| Ars Technica | Ссылка |
| AWS | Ссылка |
| Dark Reading | Ссылка |
| Tenable Blog | Ссылка |