Linux : Une porte dérobée découverte dans la bibliothèque Linux xz !

30 Mar 2024 à 10:35 par larevuegeek - 165 vues - 0 com.
OS Linux
Le 29 mars 2024, l'équipe de sécurité de Debian a publié une mise à jour de sécurité pour le paquet xz-utils, faisant suite à la découverte d'une vulnérabilité dans les versions compromises des bibliothèques liblzma5. Cette vulnérabilité, identifiée sous le nom de CVE-2024-3094, a été découverte par Andres Freund et peut permettre l'injection de code malveillant lors de la compilation des utilitaires de compression au format XZ. Dans cet article, nous vous fournirons des informations détaillées sur cette vulnérabilité et les mesures à prendre pour vous protéger.

Andres Freund a découvert que les sources amont des tarballs pour xz-utils, les utilitaires de compression au format XZ, étaient compromises et injectaient du code malveillant dans la bibliothèque liblzma5 résultante lors de la compilation. Les versions compromises étaient présentes dans les distributions Debian testing, unstable et experimental, avec des versions allant de 5.5.1alpha-0.1 (téléchargée le 1er février 2024) à 5.6.1-1 incluse.

Actuellement, aucune version stable de Debian n'est connue pour être affectée. Le paquet a été rétrogradé pour utiliser le code amont 5.4.5, qui a été versionné 5.6.1+really5.4.5-1.

Mesures à prendre :

Les utilisateurs exécutant Debian testing et unstable sont vivement invités à mettre à jour les paquets xz-utils. Pour obtenir des informations détaillées sur l'état de sécurité de xz-utils, veuillez consulter la page de suivi de sécurité à l'adresse suivante :

https://security-tracker.debian.org/tracker/xz-utils

Pour plus d'informations sur les avis de sécurité de Debian, l'application de ces mises à jour à votre système et les questions fréquemment posées, veuillez consulter :

https://www.debian.org/security/

La vulnérabilité CVE-2024-3094 dans les paquets xz-utils peut avoir de graves conséquences sur la sécurité de votre système Debian. Il est essentiel de mettre à jour les paquets xz-utils dès que possible pour vous protéger contre cette menace. Restez informé des mises à jour de sécurité et suivez les meilleures pratiques en matière de sécurité pour garantir la protection de votre système Debian.

A voir également

Commentaires

Soyez le 1er à commenter !

Ecrire un commentaire

Doit contenir 4 caractères minimum et seulement des caractères alphanumériques - et _
Veuillez préciser une adresse email valide.

Derniers bons plans

Nintendo Manette Switch Pro
07 May 2024, 07:27
53.05 € 49.99 €
Anker Batterie Externe 737 (PowerCore 24 K) de 24...
07 May 2024, 07:26
149.99 € 99.99 €
Lexar NQ790 SSD NVMe 2To M.2 2280 PCIe 4.0 Gen4x4,...
07 May 2024, 07:22
149.99 € 142.49 €
Chargeur UGREEN Nexode RG RobotGaN 65W
07 May 2024, 07:00
49.99 € 39.99 €

Dernières actualités