此脚本旨在检测并修复影响 XZ Utils 数据压缩库的关键漏洞 CVE-2024-3094。该漏洞已在 CISA 警报中重点提及,对系统安全具有重大影响。此 Bash 脚本同时提供检测与修复功能。
本脚本按“AS IS”提供,不附带任何形式的保证。它尚未在所有环境和配置下进行彻底测试。运行此脚本即表示您知悉并接受自行承担风险。
克隆仓库:
git clone https://github.com/hazemkya/CVE-2024-3094-checker.git
cd CVE-2024-3094-checker
默认检测模式: 默认情况下,脚本以检测模式运行,仅检测您的系统是否易受攻击。
./CVE-2024-3094-checker.sh
修复模式: 使用 -r 标志时,脚本切换到修复模式,尝试通过安装安全版本的 xz-utils 来修复漏洞。
./CVE-2024-3094-checker.sh -r