xz-utils arka kapısı: CVE-2024-3094 acil duyuru
xz 5.6.0/5.6.1 sürümlerinde keşfedilen kötü niyetli arka kapı, SSH üzerinden yetkisiz erişime izin verebiliyor.
xz 5.6.0/5.6.1 sürümlerinde keşfedilen kötü niyetli arka kapı, SSH üzerinden yetkisiz erişime izin verebiliyor.
xz-utils paketinin 5.6.0 ve 5.6.1 sürümlerine eklenen kötü niyetli kod, OpenSSH sürecine müdahale ederek uzaktan yetkisiz erişim kapısı oluşturabiliyor. Tarihin en kritik tedarik zinciri olaylarından biri.
Kararlı Ubuntu sürümleri etkilenmiyor; ancak Noble beta/önizleme görüntüleri riskli xz sürümünü içeriyordu. Canonical temiz paketleri hızla yayınladı.
xz --version → 5.6.0 veya 5.6.1 ise acil müdahale gerekirUbuntu 24.04 LTS için yayınlanan çekirdek güncellemesi, nf_tables bileşenindeki use-after-free zafiyetini kapatıyor.
OpenSSH sunucusundaki sinyal işleyici yarış durumu, root olarak kimlik doğrulamasız RCE riski taşıyor.
OpenSSL, curl, sudo ve systemd paketleri için bu ayki toplu güvenlik yamaları yayınlandı.