XZ Utils backdoor

xz-utils-backdoor-1752889331284-a4024c

विवरण

फरवरी 2024 में, संस्करण 5 में liblzma पुस्तकालय के भीतर xz उपयोगिता के लिनक्स निर्माण के लिए एक दुर्भावनापूर्ण बैकडोर पेश किया गया था। 6 0 और 5 6 1 by an account using the name "Jia Tan" बैकडोर एक हमलावर देता है जिसमें प्रभावित लिनक्स सिस्टम पर OpenSSH के माध्यम से एक विशिष्ट Ed448 निजी कुंजी रिमोट कोड निष्पादन होता है। इस मुद्दे को आम भेद्यता और एक्सपोजर संख्या CVE-2024-3094 दिया गया है और इसे 10 का CVSS स्कोर सौंपा गया है। 0, उच्चतम संभव स्कोर

आईडी: xz-utils-backdoor-1752889331284-a4024c

इस TL;DR को साझा करें

संबंधित TL;DRs