Как стать автором
Поиск
Написать публикацию
Обновить

Бэкдор в архиваторе XZ 5.6.0 и 5.6.1 (CVE-2024-3094)

Уровень сложностиПростой
Время на прочтение1 мин
Количество просмотров7.6K

Спустя месяц после выпуска новой версии архиватора XZ 5.6.0 Андрэс Фрэйнд (Andres Freund, anarazel, PostgreSQL Developer & Committer) сообщил об обнаружении в нём бэкдора (тайного входа).


Уязвимости подвержены системы, использующие этот код. Поскольку код очень нов, то он пока что попал только в новейшие дистрибутивы (Red Hat Fedora Linux 40 и Fedora Rawhide, openSUSE Tumbleweed — но не Slowroll и Leap, другие). Пакеты с исправлением уже готовы. Перезагрузите систему после обновления. Пока что исправление сделали путём возврата к предыдущим версиям (XZ 5.4).

Атака выглядит весьма умелой. Код бэкдора хорошо прятали.

Ещё ссылки:

Теги:
Хабы:
Всего голосов 32: ↑14 и ↓18+3
Комментарии6

Публикации

Ближайшие события