
如果您觉得这个脚本有用,并且它帮助您保护了系统免受 CVE-2024-3094 的影响,请考虑给它点一个星 ⭐ 。给这个仓库点星不仅是对我们的支持,还能帮助更多人发现并受益于我们为提高网络安全所做的集体努力。
要为仓库点星,只需点击本页顶部的“Star”按钮。非常感谢您的支持!
感谢您帮助让数字世界变得更加安全!
CVE-2024-3094 是一个在 xz 工具的上游 tarball 中发现的关键安全漏洞,从 5.6.0 版本开始存在。该漏洞涉及恶意代码,通过复杂的混淆手段操纵 liblzma 的构建过程。
在构建过程中,一个预构建的目标文件会从源代码中伪装成测试文件的文件里被提取出来。该文件随后会修改 liblzma 代码中的特定函数,导致 liblzma 库被植入后门。任何链接到该被修改库的软件都可能拦截和篡改数据交互,带来重大的安全风险。
这是最关键且推荐的缓解策略。请将 XZ Utils 包更新到您的 Linux 发行版提供商发布的已修补版本。这些更新可以解决该漏洞并消除后门代码。
本项目包含一个简单的 shell 脚本,旨在帮助用户识别并修复受 CVE-2024-3094 漏洞影响的 xz-utils 安装。已知 xz-utils 的 5.6.0 和 5.6.1 版本存在漏洞,该脚本可帮助检测这些版本,并可选地降级到稳定、未受破坏的版本(5.4.6)。
在大量服务器上手动运行 shell 脚本既耗时又容易出错。本脚本额外利用 Ansible 的自动化能力,以更高效、可靠且可扩展的方式来识别和缓解 CVE-2024-3094 漏洞。
点击此处阅读有关 Ansible Playbook 脚本的更多信息。
CVE-2024-3094 是一个存在于特定版本 xz-utils(一种广泛使用的压缩工具)中的关键安全漏洞。该脚本会自动检查您的系统是否存在受影响版本,并在必要时提示您下载和安装安全版本。
xz 版本来增强安全性,避免执行可能易受攻击的二进制文件。xz 升级到最新可用版本,然后再考虑降级到安全版本。这使系统能够与最新的 xz 版本保持同步,仅在无法升级时才使用指定的稳定版本。apt-get,基于 Red Hat 的发行版(包括 CentOS、Fedora 和 Rocky Linux)使用 dnf 或 yum,以及 OpenSUSE 使用 zypper。xz 稳定版的 URL,为下载提供更直接、更可靠的来源。xz 后增加了重启系统的提示,确保所有更改能在全系统范围内正确生效。在运行此脚本之前,请确保您的系统具备以下条件:
wget 或 curl。gcc、make)。sudo 权限。下载脚本
首先,克隆此仓库,或使用 wget 或 curl 直接下载脚本。
使脚本可执行 更改脚本文件的权限,使其可执行。
chmod +x CVE-2024-3094.sh
运行脚本 执行脚本。它将自动检测您系统的 xz-utils 版本,并引导您完成修复漏洞的过程。
./CVE-2024-3094.sh `
按照屏幕上的提示完成该过程。
如果您希望手动处理该漏洞,或者脚本遇到任何问题,请按照脚本注释中的步骤下载、编译并安装安全版本的 xz-utils。
我欢迎所有有兴趣帮助改进此项目的人贡献力量!无论是修复错误、增加新功能、改进文档,还是进行宣传,您的帮助都值得感谢。
以下是您可以贡献的一些方式:
请遵循以下指南,使贡献过程顺利高效:
感谢您有兴趣为我们的项目做贡献!齐心协力,我们可以产生重大影响。
本脚本按“原样”提供,不附带任何形式的担保。使用它需要您自行承担风险。在进行系统更改之前,请务必备份您的数据。