
Скрипт на Python для обнаружения уязвимых версий xz-utils и автоматической загрузки и установки стабильной исправленной версии для смягчения CVE-2024-3094.
Этот скрипт предназначен для проверки уязвимостей в установленной версии xz-utils в вашей системе. Если будет обнаружена уязвимая версия, скрипт предложит автоматически загрузить и установить стабильную версию для устранения потенциальных угроз безопасности.
Для работы скрипта необходимы следующие компоненты:
requests (можно установить через pip install requests)tarfile (входит в состав Python 3)pip install -r requirements.txt (убедитесь, что установлена библиотека requests).python check_xz_vulnerability.py.Для установки новой версии xz-utils этому скрипту требуются права администратора. При необходимости может быть запрошен ваш пароль.
Этот скрипт предоставляется «как есть», без каких-либо гарантий. Используйте его на свой страх и риск. Авторы не несут ответственности за любой ущерб или проблемы, которые могут возникнуть при использовании этого скрипта.
Приветствуются любые вклады. Пожалуйста, создайте pull request или откройте issue для сообщения об ошибках или запроса новых функций.
Этот проект распространяется под лицензией MIT — подробности см. в файле LICENSE.