
Bash-скрипт для обнаружения и устранения CVE-2024-3094, критической уязвимости цепочки поставок в библиотеке XZ Utils, с автоматической установкой безопасной версии.
Данный скрипт предназначен для обнаружения и устранения критической уязвимости CVE-2024-3094, затрагивающей библиотеку сжатия данных XZ Utils. Об этой уязвимости было сообщено в оповещении CISA, и она имеет серьезные последствия для безопасности системы. Этот скрипт Bash предлагает функции как обнаружения, так и устранения.
Этот скрипт предоставляется «КАК ЕСТЬ», без каких-либо гарантий. Он не был тщательно протестирован во всех средах и конфигурациях. Запуская этот скрипт, вы подтверждаете и принимаете, что делаете это на свой собственный риск.
Клонируйте репозиторий:
git clone https://github.com/hazemkya/CVE-2024-3094-checker.git
cd CVE-2024-3094-checker
Режим обнаружения по умолчанию: По умолчанию скрипт работает в режиме обнаружения, только проверяя, уязвима ли ваша система.
./CVE-2024-3094-checker.sh
Режим устранения: При использовании флага -r скрипт переключается в режим устранения, в котором он пытается исправить уязвимость, устанавливая безопасную версию xz-utils.
./CVE-2024-3094-checker.sh -r