xz-utils arka kapısı: CVE-2024-3094 acil duyuru
xz 5.6.0/5.6.1 sürümlerinde keşfedilen kötü niyetli arka kapı, SSH üzerinden yetkisiz erişime izin verebiliyor.
xz 5.6.0/5.6.1 sürümlerinde keşfedilen kötü niyetli arka kapı, SSH üzerinden yetkisiz erişime izin verebiliyor.
xz-utils paketinin 5.6.0 ve 5.6.1 sürümlerine eklenen kötü niyetli kod, OpenSSH sürecine müdahale ederek uzaktan yetkisiz erişim kapısı oluşturabiliyor. Tarihin en kritik tedarik zinciri olaylarından biri.
Kararlı Ubuntu sürümleri etkilenmiyor; ancak Noble beta/önizleme görüntüleri riskli xz sürümünü içeriyordu. Canonical temiz paketleri hızla yayınladı.
xz --version → 5.6.0 veya 5.6.1 ise acil müdahale gerekirVelociraptor bazı hassas artefaktların ek izinlerle sınırlandırılmasına izin verir. Örneğin, Linux.Sys.BashShell artefaktı uç noktalarda keyfi komut yürütmeye izin verir ve bu nedenle zamanlanması için EXECVE iznini gerektirir. Ancak, istemci izleme artefaktları için böyle bir kontrol uygulanmamıştı. Ayrıca istemci izleme artefaktlarının CLIENT_EVENTS tipini taşıması zorunluluğu da yoktu. Bu, istemci izleme artefaktlarını zamanlayabilen herhangi bir kullanıcının ayrıca
Linux Kernel, IPv6 ağ alt sistemi aracılığıyla ayrıcalık yükseltimine izin verebilecek belirtilmemiş bir güvenlik açığı içerir. Bu güvenlik açığı Suse, Red Hat ve Linux kullanan diğer ürünler de dahil olmak üzere birden çok ürünü etkileyebilir.
Linux Kernel, yerel bir kullanıcının ayrıcalıklı erişim elde etmesine veya sistem üzerinde hizmet reddi (DoS) oluşturmasına izin verebilecek bir sınır dışı bellek yazma güvenlik açığı içerir.