Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
XZ-Utils_CVE-2024-3094 — XZ-Utils工具库恶意后门植入漏洞(CVE-2024-3094) | Kitploit
Инструменты/GitHubGitHub/mrbuglf/xz-utils_cve-2024-3094
Vulnerability AnalysisExploitationMalware AnalysisCommand and ControlSupply Chain SecurityIncident Response
GitHubmrbuglf/xz-utils_cve-2024-3094

XZ-Utils_CVE-2024-3094

XZ-Utils工具库恶意后门植入漏洞(CVE-2024-3094)

Репозиторий
422 лет назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Обзор уязвимости

XZ — это формат сжатия данных, присутствующий почти в каждом дистрибутиве Linux. liblzma — это библиотека с открытым исходным кодом для работы с форматом сжатия XZ. 29 марта разработчики обнаружили атаку на цепочку поставок пакета XZ; при расследовании выяснилось, что в библиотеку liblzma, используемую SSH, был внедрён бэкдор-троян, который при определённых условиях расшифровывает команды C2 из трафика.

  • Идентификатор уязвимости: CVE-2024-3094
  • Оценка CVSS 3.1: 10.0
  • Тип угрозы: атака на цепочку поставок, бэкдор
  • Статус PoC: опубликован
  • Статус эксплойта: опубликован

Затронутые версии

  • xz == 5.6.0, 5.6.1
  • liblzma == 5.6.0, 5.6.1
ОСИмя пакетаВерсия(и) пакетаИсправленная версия пакетаСсылка
Fedora 40, Rawhidexz5.6.0, 5.6.1Откат до 5.4.xПодробнее
Debian unstable (Sid)xz-utils5.6.1Откат до 5.4.5Подробнее
Alpine edgexz5.6.1-r2Откат до 5.4.xПодробнее
Arch Linuxxz5.6.0-1, 5.6.1-1Обновление до 5.6.1-2Подробнее
openSUSE Tumbleweed openSUSE MicroOSxz5.6.0Откат до 5.4.xПодробнее

Скрипт самопроверки

💡 XZ-Utils-POC.sh

image-20240401095227113

Рекомендации по исправлению

В настоящее время нет новой версии, необходимо откатить версию XZ до 5.4.x.

Скачать инструмент