
如果您觉得这个脚本有用,并且它帮助您保护系统免受 CVE-2024-3094 的侵害,请考虑给它一颗星 ⭐。给这个仓库点赞不仅表示您的支持,还能帮助更多人发现并受益于我们为提高网络安全所做的共同努力。
要加星,只需点击本页顶部的“Star”按钮。非常感谢您的支持!
感谢您帮助让数字世界变得更安全!
CVE-2024-3094 是一个在 xz 工具的上游 tarball 中发现的关键安全漏洞,起始于版本 5.6.0。该漏洞涉及恶意代码,通过复杂的混淆手段操纵 liblzma 的构建过程。
在构建过程中,一个预构建的目标文件从源代码中伪装成测试文件被提取出来。该文件随后修改了 liblzma 代码中的特定函数,导致 liblzma 库被篡改。任何链接了此篡改库的软件都可能拦截并修改数据交互,带来严重安全风险。
这是最关键且建议的缓解策略。请将您的 XZ Utils 包更新至 Linux 发行版提供商发布的修补版本。这些更新能解决漏洞并消除后门代码。
本项目包含一个简单的 shell 脚本,旨在帮助用户识别并修复受 CVE-2024-3094 漏洞影响的 xz-utils 安装。已知 xz-utils 的 5.6.0 和 5.6.1 版本存在漏洞,本脚本可检测它们,并可选择降级到稳定且未受损害的版本(5.4.6)。
在大量服务器上手动运行 shell 脚本既耗时又容易出错。此脚本额外利用 Ansible 的自动化能力,提供更高效、可靠且可扩展的方法来识别和缓解 CVE-2024-3094 漏洞。
点击此处阅读有关 Ansible Playbook 脚本的更多信息。
CVE-2024-3094 是一个在特定版本 xz-utils(一种广泛使用的压缩工具)中发现的关键安全漏洞。此脚本可自动检查系统是否存在易受攻击的版本,并在必要时提示下载并安装安全版本。
xz 版本,避免执行可能带有漏洞的二进制文件,从而增强安全性。xz 升级到最新可用版本。这使系统保持最新的 xz 版本,仅在无法升级时才回退到指定的稳定版本。apt-get,Red Hat 系发行版(包括 CentOS、Fedora 和 Rocky Linux)的 dnf 或 yum,以及 OpenSUSE 的 zypper。xz 稳定版本的 URL 更新为 SourceForge,提供更直接、更可靠的下载源。xz 后添加了重启系统提示,确保更改在系统范围内正确生效。运行此脚本前,请确保系统满足以下条件:
wget 或 curl,用于下载 xz-utils 源码。gcc、make),用于从源码构建 xz-utils。sudo 权限,以便安装新编译的 xz-utils 版本。下载脚本
首先,克隆此仓库或使用 wget/curl 直接下载脚本。
使脚本可执行 更改脚本文件的权限,使其可执行。
chmod +x CVE-2024-3094.sh
运行脚本 执行脚本。它将自动检测您系统的 xz-utils 版本,并引导您完成修复漏洞的流程。
./CVE-2024-3094.sh
按照屏幕提示完成操作。
如果您倾向于手动处理漏洞,或者脚本遇到问题,请按照脚本注释中的步骤下载、编译并安装一个安全的 xz-utils 版本。
我们欢迎所有有兴趣帮助改进本项目的人贡献力量!无论是修复 bug、添加新功能、改进文档还是宣传推广,您的帮助都值得感谢。
以下是一些贡献方式:
请遵循以下指南,使贡献过程顺利高效:
感谢您对本项目的关注和贡献!我们可以共同产生重大影响。
本脚本按“原样”提供,不作任何形式的保证。使用风险自负。在进行系统更改前请务必备份数据。