Se ha detectado un backdoor en la biblioteca xz/liblzma que permite el acceso a través de sshd.
En el paquete XZ Utils, que incluye la biblioteca liblzma y utilidades para trabajar con datos comprimidos en formato '.xz', se ha detectado una puerta trasera (CVE-2024-3094) que permite interceptar y modificar datos procesados por aplicaciones relacionadas con la biblioteca liblzma. El objetivo principal de la puerta trasera es el servidor OpenSSH, que en algunas distribuciones está vinculado a la biblioteca libsystemd, que a su vez utiliza liblzma. La vinculación de sshd con la biblioteca vulnerable […]
