
A lightweight utility designed to detect and remediate systems affected by CVE-2024-3094, a critical vulnerability impacting [insert affected software/library here if known]. This tool provides automated scanning, reporting, and optional mitigation steps to help administrators and security teams secure their environments quickly.
Если вы нашли этот скрипт полезным и он помог вам защитить ваши системы от CVE-2024-3094, пожалуйста, поставьте ему звезду ⭐. Оценивание этого репозитория не только выражает вашу поддержку, но и помогает большему количеству людей узнать о наших общих усилиях по улучшению кибербезопасности и воспользоваться ими.
Чтобы поставить звезду репозиторию, просто нажмите кнопку «Star» в верхней части этой страницы. Ваша поддержка очень ценится!
Спасибо за помощь в том, чтобы сделать цифровой мир безопаснее!
CVE-2024-3094 — это критическая уязвимость безопасности, обнаруженная в исходных tarball'ах утилиты xz, начиная с версии 5.6.0. Эта уязвимость включает вредоносный код, который с помощью сложных обфускаций манипулирует процессом сборки liblzma.
Во время сборки из замаскированного тестового файла в исходном коде извлекается предварительно собранный объектный файл. Этот файл затем изменяет определённые функции в коде liblzma, что приводит к скомпрометированной библиотеке liblzma. Любое программное обеспечение, связанное с этой изменённой библиотекой, может перехватывать и изменять взаимодействие с данными, что создаёт значительные риски для безопасности.
Это самая критическая и рекомендуемая стратегия смягчения последствий. Обновите пакет XZ Utils до исправленной версии, выпущенной вашим провайдером дистрибутива Linux. Эти обновления устраняют уязвимость и удаляют код бэкдора.
Этот проект содержит простой сценарий оболочки, предназначенный для помощи пользователям в выявлении и исправлении установок xz-utils, затронутых уязвимостью CVE-2024-3094. Известно, что версии 5.6.0 и 5.6.1 xz-utils уязвимы, и этот скрипт помогает их обнаружить и, при необходимости, выполнить откат до стабильной, нескомпрометированной версии (5.4.6).
Ручной запуск сценариев оболочки на большом количестве серверов требует много времени и подвержено человеческим ошибкам. Этот сценарий создан дополнительно, чтобы использовать возможности автоматизации Ansible для более эффективного, надёжного и масштабируемого подхода к выявлению и устранению уязвимости CVE-2024-3094.
Подробнее о сценарии плейбука Ansible читайте здесь
CVE-2024-3094 — это критическая уязвимость безопасности, обнаруженная в определённых версиях xz-utils, широко используемого инструмента сжатия. Этот скрипт автоматизирует процесс проверки вашей системы на наличие уязвимых версий и при необходимости предлагает загрузить и установить безопасную версию.
xz через системный менеджер пакетов, что позволяет избежать выполнения потенциально уязвимого бинарного файла.xz до последней доступной версии через системный менеджер пакетов, прежде чем рассматривать откат до безопасной версии. Это позволяет поддерживать системы в актуальном состоянии с последними выпусками xz, прибегая к указанной стабильной версии только в том случае, если обновление невозможно.apt-get для дистрибутивов на основе Debian (включая Kali Linux), dnf или yum для дистрибутивов на основе Red Hat (включая CentOS, Fedora и Rocky Linux) и zypper для OpenSUSE.xz с SourceForge, что обеспечивает более прямой и надёжный источник для загрузки.xz, чтобы любые изменения были правильно применены в масштабах всей системы.Перед запуском этого скрипта убедитесь, что в вашей системе есть следующее:
wget или curl для загрузки исходного кода xz-utils.gcc, make) для сборки xz-utils из исходников.sudo для установки только что скомпилированной версии xz-utils.Загрузите скрипт
Сначала клонируйте этот репозиторий или загрузите скрипт напрямую с помощью wget или curl.
Сделайте скрипт исполняемым Измените разрешения файла скрипта, чтобы сделать его исполняемым.
chmod +x CVE-2024-3094.sh
Запустите скрипт Выполните скрипт. Он автоматически определит версию xz-utils в вашей системе и проведёт вас через процесс устранения уязвимости.
./CVE-2024-3094.sh `
Следуйте инструкциям на экране, чтобы завершить процесс.
Если вы предпочитаете устранить уязвимость вручную или если скрипт столкнулся с какими-либо проблемами, выполните шаги, описанные в комментариях к скрипту, чтобы загрузить, скомпилировать и установить безопасную версию xz-utils.
Я приветствую вклад всех, кто заинтересован в улучшении этого проекта! Будь то исправление ошибок, добавление новых функций, улучшение документации или распространение информации — ваша помощь ценится.
Вот несколько способов, которыми вы можете внести свой вклад:
Пожалуйста, следуйте этим рекомендациям, чтобы процесс внесения вклада был гладким и эффективным:
Спасибо за ваш интерес к участию в нашем проекте! Вместе мы можем добиться значительного влияния.
Этот скрипт предоставляется «как есть», без каких-либо гарантий. Используйте его на свой страх и риск. Всегда делайте резервную копию своих данных перед внесением изменений в систему.