Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
CVE-2024-3094-info — 精心整理的资源和分析合集,记录 XZ Utils 中 CVE-2024-3094 供应链后门,包括安全公告、技术文章和检测链接。 | Kitploit
工具/GitHubGitHub/mightysai1997/cve-2024-3094-info
漏洞分析信息收集威胁情报供应链安全学习与教育精选资源
GitHubmightysai1997/cve-2024-3094-info

CVE-2024-3094-info

精心整理的资源和分析合集,记录 XZ Utils 中 CVE-2024-3094 供应链后门,包括安全公告、技术文章和检测链接。

查看仓库
32年前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

CVE-2024-3094 信息

  • https://github.com/lockness-Ko/xz-vulnerable-honeypot

  • https://tukaani.org/xz-backdoor/ - Lasse Collin 回应

  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

  • https://www.thestack.technology/xz-utils-github-repository-disabled-as-linux-maintainers-assess-blast-radius-of-backdoor-earlier-commits/

  • https://www.reddit.com/r/linux/comments/1brhlur/xz_utils_backdoor/

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504

关于 CVE-2024-3094 的信息

Red Hat 今天针对 Fedora 41 和 Fedora Rawhide 用户发布了关于 XZ 的“紧急安全警报”。是的,就是针对这种压缩格式的 XZ 工具和库。在 XZ 5.6.0/5.6.1 中添加了一些恶意代码,可能允许未经授权的远程系统访问。

Red Hat 将此 XZ 安全漏洞归因于 CVE-2024-3094,因为恶意代码进入了代码库。我还没有看到 CVE-2024-3094 公开,但 Red Hat 的安全警报总结如下:

“XZ 版本 5.6.0 和 5.6.1 库中存在的恶意注入是经过混淆的,并且仅完整包含在下载包中——Git 分发版缺少触发恶意代码构建的 M4 宏。第二阶段的工件存在于 Git 仓库中,用于在构建时进行注入,以防恶意 M4 宏存在。

由此产生的恶意构建会通过 systemd 干扰 sshd 中的身份验证。SSH 是一种常用于远程连接系统的协议,而 sshd 是允许访问的服务。在适当的情况下,这种干扰可能使恶意行为者破解 sshd 身份验证,并远程获得对整个系统的未经授权访问。”

  • https://xeiaso.net/notes/2024/xz-vuln/

  • https://www.mail-archive.com/[email protected]/msg00571.html

  • https://nvd.nist.gov/vuln/detail/CVE-2024-3094

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://lists.debian.org/debian-security-announce/2024/msg00057.html

  • https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

  • https://www.phoronix.com/news/XZ-CVE-2024-3094

  • https://www.openwall.com/lists/oss-security/2024/03/29/4

  • https://www.virustotal.com/gui/file/13d2a7961d5b7142cc4666f1997b0738d3bc4df904814febfed5c68c29e485d4/detection

  • https://www.reddit.com/r/linux/comments/1bqt999/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.reddit.com/r/sysadmin/comments/1bqu3zx/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.sdxcentral.com/articles/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094/2024/03/

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://en.wikipedia.org/wiki/XZ_Utils

下载工具