विवरण
फरवरी 2024 में, संस्करण 5 में liblzma पुस्तकालय के भीतर xz उपयोगिता के लिनक्स निर्माण के लिए एक दुर्भावनापूर्ण बैकडोर पेश किया गया था। 6 0 और 5 6 1 by an account using the name "Jia Tan" बैकडोर एक हमलावर देता है जिसमें प्रभावित लिनक्स सिस्टम पर OpenSSH के माध्यम से एक विशिष्ट Ed448 निजी कुंजी रिमोट कोड निष्पादन होता है। इस मुद्दे को आम भेद्यता और एक्सपोजर संख्या CVE-2024-3094 दिया गया है और इसे 10 का CVSS स्कोर सौंपा गया है। 0, उच्चतम संभव स्कोर