Kritik ÖNEM — Güvenlik Açığı

xz-utils arka kapısı: CVE-2024-3094 acil duyuru

xz 5.6.0/5.6.1 sürümlerinde keşfedilen kötü niyetli arka kapı, SSH üzerinden yetkisiz erişime izin verebiliyor.

Platform
Ubuntu Server
Sürüm
24.04 LTS / Noble Numbat
CVE Kaydı
CVE-2024-3094
CVSS Skoru
10.0/10
Yayın Tarihi
29 Mart 2024
Okunma
3
Birincil kaynak: ubuntu.com üzerindeki resmî duyuruyu inceleyin. Kaynağa Git

Özet

xz-utils paketinin 5.6.0 ve 5.6.1 sürümlerine eklenen kötü niyetli kod, OpenSSH sürecine müdahale ederek uzaktan yetkisiz erişim kapısı oluşturabiliyor. Tarihin en kritik tedarik zinciri olaylarından biri.

Ubuntu Durumu

Kararlı Ubuntu sürümleri etkilenmiyor; ancak Noble beta/önizleme görüntüleri riskli xz sürümünü içeriyordu. Canonical temiz paketleri hızla yayınladı.

Kontrol

  • xz --version → 5.6.0 veya 5.6.1 ise acil müdahale gerekir
  • Şüpheli sistemler imajdan yeniden kurulmalıdır
xz-utils liblzma5

Ubuntu Server — İlgili Duyurular

TÜMÜNÜ GÖR →