Xz/liblzma แƒ‘แƒ˜แƒ‘แƒšแƒ˜แƒแƒ—แƒ”แƒ™แƒแƒจแƒ˜ แƒแƒฆแƒ›แƒแƒแƒฉแƒ˜แƒœแƒ”แƒก backdoor, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒแƒก แƒ˜แƒซแƒšแƒ”แƒ•แƒ แƒจแƒ”แƒ›แƒแƒกแƒ•แƒšแƒ sshd-แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ—

XZ Utils แƒžแƒแƒ™แƒ”แƒขแƒจแƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ›แƒแƒ˜แƒชแƒแƒ•แƒก liblzma-แƒก แƒ‘แƒ˜แƒ‘แƒšแƒ˜แƒแƒ—แƒ”แƒ™แƒแƒก แƒ“แƒ แƒ™แƒแƒ›แƒฃแƒœแƒแƒšแƒฃแƒ  แƒžแƒ แƒแƒ’แƒ แƒแƒ›แƒ”แƒ‘แƒก แƒจแƒ”แƒ™แƒฃแƒ›แƒจแƒฃแƒš แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒ—แƒแƒœ แƒ›แƒฃแƒจแƒแƒแƒ‘แƒ˜แƒกแƒ—แƒ•แƒ˜แƒก โ€ž.xzโ€œ แƒคแƒแƒ แƒ›แƒแƒขแƒจแƒ˜, แƒ’แƒแƒ›แƒแƒ•แƒšแƒ”แƒœแƒ˜แƒšแƒ˜แƒ แƒฃแƒ™แƒแƒœแƒ แƒ™แƒแƒ แƒ˜ (CVE-2024-3094), แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒแƒก แƒ˜แƒซแƒšแƒ”แƒ•แƒ แƒฉแƒแƒ”แƒ แƒ—แƒแƒก แƒ“แƒ แƒจแƒ”แƒชแƒ•แƒแƒšแƒแƒก แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒ˜ แƒ“แƒแƒ›แƒฃแƒจแƒแƒ•แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒแƒžแƒšแƒ˜แƒ™แƒแƒชแƒ˜แƒ”แƒ‘แƒ˜แƒ—. แƒšแƒ˜แƒ‘แƒšแƒ–แƒ›แƒ˜แƒก แƒ‘แƒ˜แƒ‘แƒšแƒ˜แƒแƒ—แƒ”แƒ™แƒแƒกแƒ—แƒแƒœ. Backdoor-แƒ˜แƒก แƒ›แƒ—แƒแƒ•แƒแƒ แƒ˜ แƒกแƒแƒ›แƒ˜แƒ–แƒœแƒ” แƒแƒ แƒ˜แƒก OpenSSH แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ˜, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ–แƒแƒ’แƒ˜แƒ”แƒ แƒ— แƒ“แƒ˜แƒกแƒขแƒ แƒ˜แƒ‘แƒฃแƒชแƒ˜แƒแƒจแƒ˜ แƒแƒ แƒ˜แƒก แƒจแƒ”แƒคแƒฃแƒ—แƒฃแƒšแƒ˜ libsystemd แƒ‘แƒ˜แƒ‘แƒšแƒ˜แƒแƒ—แƒ”แƒ™แƒแƒกแƒ—แƒแƒœ, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ—แƒแƒ•แƒ˜แƒก แƒ›แƒฎแƒ แƒ˜แƒ• แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒก liblzma-แƒก. sshd แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒš แƒ‘แƒ˜แƒ‘แƒšแƒ˜แƒแƒ—แƒ”แƒ™แƒแƒกแƒ—แƒแƒœ แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ แƒ—แƒแƒ•แƒ“แƒแƒ›แƒกแƒฎแƒ›แƒ”แƒšแƒ”แƒ‘แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒแƒก แƒแƒซแƒšแƒ”แƒ•แƒก แƒ›แƒ˜แƒ˜แƒฆแƒแƒœ แƒฌแƒ•แƒ“แƒแƒ›แƒ SSH แƒกแƒ”แƒ แƒ•แƒ”แƒ แƒ–แƒ” แƒแƒ•แƒขแƒแƒ แƒ˜แƒ–แƒแƒชแƒ˜แƒ˜แƒก แƒ’แƒแƒ แƒ”แƒจแƒ”.

Backdoor แƒฌแƒแƒ แƒ›แƒแƒ“แƒ’แƒ”แƒœแƒ˜แƒšแƒ˜ แƒ˜แƒงแƒ แƒแƒคแƒ˜แƒชแƒ˜แƒแƒšแƒฃแƒ  แƒ’แƒแƒ›แƒแƒจแƒ•แƒ”แƒ‘แƒ”แƒ‘แƒจแƒ˜ 5.6.0 แƒ“แƒ 5.6.1, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒ’แƒแƒ›แƒแƒฅแƒ•แƒ”แƒงแƒœแƒ“แƒ 24 แƒ—แƒ”แƒ‘แƒ”แƒ แƒ•แƒแƒšแƒก แƒ“แƒ 9 แƒ›แƒแƒ แƒขแƒก, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ›แƒแƒช แƒ›แƒแƒแƒฎแƒ”แƒ แƒฎแƒ”แƒก แƒ›แƒแƒฎแƒ•แƒ”แƒ“แƒ แƒ แƒ–แƒแƒ’แƒ˜แƒ”แƒ แƒ— แƒ“แƒ˜แƒกแƒขแƒ แƒ˜แƒ‘แƒฃแƒชแƒ˜แƒแƒกแƒ แƒ“แƒ แƒกแƒแƒชแƒแƒ•แƒจแƒ˜, แƒ›แƒแƒ’แƒแƒšแƒ˜แƒ—แƒแƒ“, Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide แƒ“แƒ 40-แƒ‘แƒ”แƒขแƒ, openSUSE แƒฅแƒแƒ แƒฎแƒแƒœแƒ แƒ“แƒ tumbleweed, LibreELEC, Alpine edge, Solus, NixOS แƒแƒ แƒแƒกแƒขแƒแƒ‘แƒ˜แƒšแƒฃแƒ แƒ˜, OpenIndiana, OpenMandriva แƒ›แƒแƒซแƒ แƒแƒ•แƒ˜, pkgsrc แƒ“แƒ”แƒœแƒ˜, Slackware แƒ›แƒ˜แƒ›แƒ“แƒ˜แƒœแƒแƒ แƒ”แƒแƒ‘แƒ, Manjaro แƒขแƒ”แƒกแƒขแƒ˜แƒ แƒ”แƒ‘แƒ. xz 5.6.0 แƒ“แƒ 5.6.1 แƒ’แƒแƒ›แƒแƒจแƒ•แƒ”แƒ‘แƒ˜แƒก แƒงแƒ•แƒ”แƒšแƒ แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒ”แƒšแƒก แƒ แƒ”แƒ™แƒแƒ›แƒ”แƒœแƒ“แƒ˜แƒ แƒ”แƒ‘แƒฃแƒšแƒ˜แƒ แƒกแƒแƒกแƒฌแƒ แƒแƒคแƒแƒ“ แƒ“แƒแƒ‘แƒ แƒฃแƒœแƒ“แƒ”แƒก 5.4.6 แƒ•แƒ”แƒ แƒกแƒ˜แƒแƒ–แƒ”.

แƒžแƒ แƒแƒ‘แƒšแƒ”แƒ›แƒ˜แƒก แƒจแƒ”แƒ›แƒแƒ›แƒกแƒฃแƒ‘แƒฃแƒฅแƒ”แƒ‘แƒ”แƒš แƒคแƒแƒฅแƒขแƒแƒ แƒ”แƒ‘แƒก แƒจแƒแƒ แƒ˜แƒก แƒจแƒ”แƒ˜แƒซแƒšแƒ”แƒ‘แƒ แƒแƒฆแƒ˜แƒœแƒ˜แƒจแƒœแƒแƒก, แƒ แƒแƒ› liblzma-แƒก แƒ•แƒ”แƒ แƒกแƒ˜แƒ backdoor-แƒ˜แƒ— แƒ•แƒ”แƒ  แƒ›แƒแƒแƒฎแƒ”แƒ แƒฎแƒ แƒ“แƒ˜แƒ“แƒ˜ แƒ“แƒ˜แƒกแƒขแƒ แƒ˜แƒ‘แƒฃแƒชแƒ˜แƒ”แƒ‘แƒ˜แƒก แƒกแƒขแƒแƒ‘แƒ˜แƒšแƒฃแƒ แƒ˜ แƒ’แƒแƒ›แƒแƒจแƒ•แƒ”แƒ‘แƒ”แƒ‘แƒ˜แƒก แƒœแƒแƒฌแƒ˜แƒšแƒ˜ แƒ’แƒแƒ›แƒฎแƒ“แƒแƒ แƒ˜แƒงแƒ, แƒ›แƒแƒ’แƒ แƒแƒ› แƒจแƒ”แƒ”แƒฎแƒ openSUSE Tumbleweed-แƒกแƒ แƒ“แƒ Fedora 40-beta-แƒก. Arch Linux-แƒ›แƒ แƒ“แƒ Gentoo-แƒ› แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒ”แƒก zx-แƒ˜แƒก แƒ“แƒแƒฃแƒชแƒ•แƒ”แƒšแƒ˜ แƒ•แƒ”แƒ แƒกแƒ˜แƒ, แƒ›แƒแƒ’แƒ แƒแƒ› แƒ˜แƒกแƒ˜แƒœแƒ˜ แƒแƒ  แƒแƒ แƒ˜แƒแƒœ แƒ›แƒ˜แƒ“แƒ แƒ”แƒ™แƒ˜แƒšแƒœแƒ˜ แƒ—แƒแƒ•แƒ“แƒแƒกแƒฎแƒ›แƒ˜แƒก แƒ›แƒ˜แƒ›แƒแƒ แƒ—, แƒ แƒแƒ“แƒ’แƒแƒœ แƒ˜แƒกแƒ˜แƒœแƒ˜ แƒแƒ  แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ”แƒœ systemd-notify แƒžแƒแƒขแƒฉแƒก openssh-แƒ–แƒ”, แƒ แƒแƒช แƒ˜แƒฌแƒ•แƒ”แƒ•แƒก sshd-แƒ˜แƒก แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒแƒก liblzma-แƒกแƒ—แƒแƒœ. Backdoor แƒ›แƒแƒฅแƒ›แƒ”แƒ“แƒ”แƒ‘แƒก แƒ›แƒฎแƒแƒšแƒแƒ“ x86_64 แƒกแƒ˜แƒกแƒขแƒ”แƒ›แƒ”แƒ‘แƒ–แƒ”, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒ“แƒแƒคแƒฃแƒซแƒœแƒ”แƒ‘แƒฃแƒšแƒ˜แƒ Linux แƒ‘แƒ˜แƒ แƒ—แƒ•แƒ–แƒ” แƒ“แƒ Glibc C แƒ‘แƒ˜แƒ‘แƒšแƒ˜แƒแƒ—แƒ”แƒ™แƒแƒ–แƒ”.

Backdoor-แƒ˜แƒก แƒแƒฅแƒขแƒ˜แƒ•แƒแƒชแƒ˜แƒ˜แƒก แƒ™แƒแƒ“แƒ˜ แƒ“แƒแƒ›แƒแƒšแƒฃแƒšแƒ˜ แƒ˜แƒงแƒ m4 แƒ›แƒแƒ™แƒ แƒแƒ”แƒ‘แƒจแƒ˜ build-to-host.m4 แƒคแƒแƒ˜แƒšแƒ˜แƒ“แƒแƒœ, แƒ แƒแƒ›แƒ”แƒšแƒกแƒแƒช แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ“แƒ automake แƒ˜แƒœแƒกแƒขแƒ แƒฃแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜แƒฃแƒ›แƒ˜แƒก แƒแƒจแƒ”แƒœแƒ”แƒ‘แƒ˜แƒกแƒแƒก. แƒแƒกแƒแƒ›แƒ‘แƒšแƒ”แƒ˜แƒก แƒ“แƒ แƒแƒก, แƒแƒ แƒฅแƒ˜แƒ•แƒ”แƒ‘แƒ–แƒ” แƒ“แƒแƒคแƒฃแƒซแƒœแƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ แƒ—แƒฃแƒšแƒ˜ แƒ‘แƒฃแƒœแƒ“แƒแƒ•แƒแƒœแƒ˜ แƒแƒžแƒ”แƒ แƒแƒชแƒ˜แƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒ˜แƒกแƒแƒก (bad-3-corrupt_lzma2.xz, good-large_compressed.lzma), แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒ’แƒแƒ›แƒแƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ แƒแƒžแƒ”แƒ แƒแƒชแƒ˜แƒ˜แƒก แƒกแƒ˜แƒกแƒฌแƒแƒ แƒ˜แƒก แƒจแƒ”แƒกแƒแƒ›แƒแƒฌแƒ›แƒ”แƒ‘แƒšแƒแƒ“, แƒจแƒ”แƒ˜แƒฅแƒ›แƒœแƒ แƒแƒ‘แƒ˜แƒ”แƒฅแƒขแƒ˜แƒก แƒคแƒแƒ˜แƒšแƒ˜ แƒ›แƒแƒ•แƒœแƒ” แƒ™แƒแƒ“แƒ˜แƒ—, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒจแƒ”แƒ“แƒ˜แƒแƒ“แƒ liblzma แƒ‘แƒ˜แƒ‘แƒšแƒ˜แƒแƒ—แƒ”แƒ™แƒ แƒ“แƒ แƒจแƒ”แƒชแƒ•แƒแƒšแƒ แƒแƒžแƒ”แƒ แƒแƒชแƒ˜แƒ˜แƒก แƒšแƒแƒ’แƒ˜แƒ™แƒ แƒ›แƒ˜แƒกแƒ˜ แƒ–แƒแƒ’แƒ˜แƒ”แƒ แƒ—แƒ˜ แƒคแƒฃแƒœแƒฅแƒชแƒ˜แƒ. Backdoor-แƒ˜แƒก แƒ’แƒแƒ›แƒแƒแƒฅแƒขแƒ˜แƒฃแƒ แƒ”แƒ‘แƒ”แƒšแƒ˜ m4 แƒ›แƒแƒ™แƒ แƒ แƒฉแƒแƒ แƒ—แƒฃแƒšแƒ˜ แƒ˜แƒงแƒ แƒ’แƒแƒ›แƒแƒจแƒ•แƒ”แƒ‘แƒ˜แƒก tarball-แƒ”แƒ‘แƒจแƒ˜, แƒ›แƒแƒ’แƒ แƒแƒ› แƒแƒ  แƒ˜แƒงแƒ Git-แƒ˜แƒก แƒกแƒแƒชแƒแƒ•แƒจแƒ˜. แƒแƒ›แƒแƒ•แƒ“แƒ แƒแƒฃแƒšแƒแƒ“, แƒกแƒแƒชแƒแƒ•แƒจแƒ˜ แƒ˜แƒงแƒ แƒ›แƒแƒ•แƒœแƒ” แƒกแƒแƒขแƒ”แƒกแƒขแƒ แƒแƒ แƒฅแƒ˜แƒ•แƒ”แƒ‘แƒ˜, แƒ”.แƒ˜. แƒžแƒ˜แƒ แƒก, แƒ•แƒ˜แƒœแƒช แƒแƒฎแƒแƒ แƒชแƒ˜แƒ”แƒšแƒ”แƒ‘แƒ“แƒ backdoor-แƒก, แƒฐแƒฅแƒแƒœแƒ“แƒ แƒฌแƒ•แƒ“แƒแƒ›แƒ แƒ แƒแƒ’แƒแƒ แƒช แƒกแƒแƒชแƒแƒ•แƒ–แƒ”, แƒแƒกแƒ”แƒ•แƒ” แƒ’แƒแƒ›แƒแƒจแƒ•แƒ”แƒ‘แƒ˜แƒก แƒ’แƒ”แƒœแƒ”แƒ แƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒžแƒ แƒแƒชแƒ”แƒกแƒ”แƒ‘แƒ–แƒ”.

แƒแƒžแƒšแƒ˜แƒ™แƒแƒชแƒ˜แƒ”แƒ‘แƒจแƒ˜ liblzma-แƒก แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒกแƒแƒก, แƒ›แƒแƒ•แƒœแƒ” แƒชแƒ•แƒšแƒ˜แƒšแƒ”แƒ‘แƒ”แƒ‘แƒ˜ แƒจแƒ”แƒ˜แƒซแƒšแƒ”แƒ‘แƒ แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒฃแƒš แƒ˜แƒฅแƒœแƒแƒก แƒ›แƒแƒœแƒแƒชแƒ”แƒ›แƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ“แƒแƒกแƒแƒญแƒ แƒ”แƒšแƒแƒ“ แƒแƒœ แƒจแƒ”แƒกแƒแƒชแƒ•แƒšแƒ”แƒšแƒแƒ“, แƒแƒœ แƒ’แƒแƒ•แƒšแƒ”แƒœแƒ แƒ›แƒแƒแƒฎแƒ“แƒ˜แƒœแƒแƒก sshd-แƒ˜แƒก แƒ›แƒฃแƒจแƒแƒแƒ‘แƒแƒ–แƒ”. แƒ™แƒ”แƒ แƒซแƒแƒ“, แƒ›แƒแƒ•แƒœแƒ” แƒ™แƒแƒ“แƒ›แƒ แƒ’แƒแƒแƒคแƒฃแƒญแƒ RSA_public_decrypt แƒคแƒฃแƒœแƒฅแƒชแƒ˜แƒ sshd แƒแƒ•แƒ—แƒ”แƒœแƒขแƒ˜แƒคแƒ˜แƒ™แƒแƒชแƒ˜แƒ˜แƒก แƒžแƒ แƒแƒชแƒ”แƒกแƒ˜แƒก แƒ’แƒ•แƒ”แƒ แƒ“แƒ˜แƒก แƒแƒ•แƒšแƒ˜แƒ—. Backdoor แƒ›แƒแƒ˜แƒชแƒแƒ•แƒ“แƒ แƒ“แƒแƒชแƒ•แƒแƒก แƒ’แƒแƒ›แƒแƒ•แƒšแƒ”แƒœแƒ˜แƒกแƒ’แƒแƒœ แƒ“แƒ แƒแƒ  แƒ•แƒšแƒ˜แƒœแƒ“แƒ”แƒ‘แƒแƒ“แƒ LANG แƒ“แƒ TERM แƒ’แƒแƒ แƒ”แƒ›แƒแƒก แƒชแƒ•แƒšแƒแƒ“แƒ”แƒ‘แƒ˜แƒก แƒ“แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒ˜แƒกแƒแƒก (แƒแƒœแƒฃ แƒžแƒ แƒแƒชแƒ”แƒกแƒ˜แƒก แƒ’แƒแƒจแƒ•แƒ”แƒ‘แƒ˜แƒกแƒแƒก แƒขแƒ”แƒ แƒ›แƒ˜แƒœแƒแƒšแƒจแƒ˜) แƒ“แƒ LD_DEBUG แƒ“แƒ LD_PROFILE แƒ’แƒแƒ แƒ”แƒ›แƒแƒก แƒชแƒ•แƒšแƒแƒ“แƒ”แƒ‘แƒ˜ แƒแƒ  แƒ˜แƒงแƒ แƒ“แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ“แƒ แƒแƒกแƒ”แƒ•แƒ” แƒ’แƒแƒแƒฅแƒขแƒ˜แƒฃแƒ แƒ“แƒ แƒ›แƒฎแƒแƒšแƒแƒ“ แƒจแƒ”แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒ˜แƒกแƒแƒก. /usr/sbin/sshd แƒจแƒ”แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒแƒ“แƒ˜ แƒคแƒแƒ˜แƒšแƒ˜. Backdoor-แƒก แƒแƒกแƒ”แƒ•แƒ” แƒฐแƒฅแƒแƒœแƒ“แƒ แƒ’แƒแƒ›แƒแƒ แƒ—แƒ•แƒ˜แƒก แƒ’แƒแƒ แƒ”แƒ›แƒแƒจแƒ˜ แƒจแƒ”แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒ˜แƒก แƒ’แƒแƒ›แƒแƒ•แƒšแƒ”แƒœแƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ.

แƒ™แƒ”แƒ แƒซแƒแƒ“, m4/build-to-host.m4 แƒคแƒแƒ˜แƒšแƒ˜ แƒ˜แƒงแƒ”แƒœแƒ”แƒ‘แƒ“แƒ gl_am_configmake=`grep -aErls โ€ž#{4}[[:alnum:]]{5}#{4}$โ€œ $srcdir/ 2>/dev / null` โ€ฆ gl_[$1]_config='sed \ยปr\n\ยป $gl_am_configmake | eval $gl_path_map | $gl_[$1]_prefix -d 2>/dev/null'

แƒžแƒ˜แƒ แƒ•แƒ”แƒš แƒ™แƒแƒœแƒกแƒขแƒ แƒฃแƒฅแƒชแƒ˜แƒแƒจแƒ˜ grep แƒแƒžแƒ”แƒ แƒแƒชแƒ˜แƒแƒ› แƒแƒฆแƒ›แƒแƒแƒฉแƒ˜แƒœแƒ แƒคแƒแƒ˜แƒšแƒ˜ tests/files/bad-3-corrupt_lzma2.xz, แƒ แƒแƒ›แƒ”แƒšแƒ˜แƒช แƒแƒ›แƒแƒฎแƒกแƒœแƒ˜แƒกแƒแƒก แƒฌแƒแƒ แƒ›แƒแƒฅแƒ›แƒœแƒ˜แƒ“แƒ แƒกแƒ™แƒ แƒ˜แƒžแƒขแƒก: ####Hello#### #345U211267$^D330^W [ ! $(uname) = "Linux" ] && แƒ’แƒแƒ›แƒแƒ“แƒ˜แƒ— 0 [ ! $(uname) = "Linux" ] && แƒ’แƒแƒ›แƒแƒ“แƒ˜แƒ— 0 [ ! $(uname) = "Linux" ] && แƒ’แƒแƒ›แƒแƒ“แƒ˜แƒ— 0 [ ! $(uname) = "Linux" ] && แƒ’แƒแƒ›แƒแƒ“แƒ˜แƒ— 0 [ ! $(uname) = "Linux" ] && แƒ’แƒแƒ›แƒแƒ“แƒ˜แƒ— 0 eval `grep ^srcdir= config.status` แƒ—แƒฃ แƒขแƒ”แƒกแƒขแƒ˜ -f ../../config.status;แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ eval `grep ^srcdir= ../../config .status` srcdir="../../$srcdirยป fi แƒ”แƒฅแƒกแƒžแƒแƒ แƒขแƒ˜ i=ยป((head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/ null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head - c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head - c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/ dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && ( head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +2048 && (head -c +1024 >/dev/null) && head -c +939)";(xz -dc $srcdir/tests/files/good-large_compressed.lzma|eval $i|tail -c +31233|tr "\114-\321\322-\377\35-\47\14-\34\0-\13 \50-\113" "\0-\377")|xz -F raw โ€”lzma1 -dc|/bin/sh ####แƒ›แƒกแƒแƒคแƒšแƒ˜แƒ####

แƒ แƒแƒ’แƒแƒ  แƒ›แƒแƒแƒฎแƒ”แƒ แƒฎแƒ”แƒก แƒ—แƒแƒ•แƒ“แƒแƒ›แƒกแƒฎแƒ›แƒ”แƒšแƒ”แƒ‘แƒ›แƒ xz แƒžแƒ แƒแƒ”แƒฅแƒขแƒ˜แƒก แƒ˜แƒœแƒคแƒ แƒแƒกแƒขแƒ แƒฃแƒฅแƒขแƒฃแƒ แƒแƒ–แƒ” แƒฌแƒ•แƒ“แƒแƒ›แƒ, แƒฏแƒ”แƒ  แƒ‘แƒแƒšแƒแƒ›แƒ“แƒ” แƒแƒ  แƒแƒ แƒ˜แƒก แƒ’แƒแƒœแƒ›แƒแƒ แƒขแƒ”แƒ‘แƒฃแƒšแƒ˜. แƒแƒกแƒ”แƒ•แƒ” แƒฏแƒ”แƒ  แƒแƒ  แƒแƒ แƒ˜แƒก แƒœแƒแƒ—แƒ”แƒšแƒ˜, แƒ แƒแƒ›แƒ“แƒ”แƒœแƒ˜ แƒ›แƒแƒ›แƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒ”แƒšแƒ˜ แƒ“แƒ แƒžแƒ แƒแƒ”แƒฅแƒขแƒ˜ แƒ“แƒแƒ–แƒแƒ แƒแƒšแƒ“แƒ แƒฃแƒ™แƒแƒœแƒ แƒ™แƒแƒ แƒ˜แƒก แƒจแƒ”แƒ“แƒ”แƒ’แƒแƒ“. Backdoor-แƒ˜แƒก แƒกแƒแƒ•แƒแƒ แƒแƒฃแƒ“แƒ แƒแƒ•แƒขแƒแƒ แƒ˜ (JiaT75 - Jia Tan), แƒ แƒแƒ›แƒ”แƒšแƒ›แƒแƒช แƒกแƒแƒชแƒแƒ•แƒจแƒ˜ แƒ’แƒแƒ›แƒแƒแƒฅแƒ•แƒ”แƒงแƒœแƒ แƒแƒ แƒฅแƒ˜แƒ•แƒ”แƒ‘แƒ˜ แƒ›แƒแƒ•แƒœแƒ” แƒ™แƒแƒ“แƒ˜แƒ—, แƒ›แƒ˜แƒ›แƒแƒฌแƒ”แƒ แƒ Fedora-แƒก แƒ“แƒ”แƒ•แƒ”แƒšแƒแƒžแƒ”แƒ แƒ”แƒ‘แƒ—แƒแƒœ แƒ“แƒ แƒ’แƒแƒฃแƒ’แƒ–แƒแƒ•แƒœแƒ Debian-แƒก แƒ›แƒแƒ—แƒฎแƒแƒ•แƒœแƒ”แƒ‘แƒ˜ แƒ“แƒ˜แƒกแƒขแƒ แƒ˜แƒ‘แƒฃแƒชแƒ˜แƒ˜แƒก xz 5.6.0 แƒคแƒ˜แƒšแƒ˜แƒแƒšแƒจแƒ˜ แƒ’แƒแƒ“แƒแƒกแƒ•แƒšแƒแƒกแƒ—แƒแƒœ แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ˜แƒ— แƒ“แƒ แƒแƒ  แƒ’แƒแƒ›แƒแƒฃแƒ’แƒ–แƒแƒ•แƒœแƒ˜แƒ. แƒ˜แƒฌแƒ•แƒ”แƒ•แƒก แƒ”แƒญแƒ•แƒก, แƒ แƒแƒ“แƒ’แƒแƒœ แƒ˜แƒก แƒ›แƒแƒœแƒแƒฌแƒ˜แƒšแƒ”แƒแƒ‘แƒ“แƒ xz-แƒจแƒ˜, แƒ•แƒ˜แƒ—แƒแƒ แƒ“แƒ”แƒ‘แƒแƒ“แƒ แƒ‘แƒแƒšแƒ แƒแƒ แƒ˜ แƒฌแƒšแƒ˜แƒก แƒ’แƒแƒœแƒ›แƒแƒ•แƒšแƒแƒ‘แƒแƒจแƒ˜ แƒ“แƒ แƒแƒ แƒ˜แƒก แƒ›แƒ”แƒแƒ แƒ” แƒ“แƒ”แƒ•แƒ”แƒšแƒแƒžแƒ”แƒ แƒ˜ แƒ’แƒแƒœแƒฎแƒแƒ แƒชแƒ˜แƒ”แƒšแƒ”แƒ‘แƒฃแƒšแƒ˜ แƒชแƒ•แƒšแƒ˜แƒšแƒ”แƒ‘แƒ”แƒ‘แƒ˜แƒก แƒ แƒแƒแƒ“แƒ”แƒœแƒแƒ‘แƒ˜แƒ—. xz แƒžแƒ แƒแƒ”แƒฅแƒขแƒ˜แƒก แƒ’แƒแƒ แƒ“แƒ, backdoor-แƒ˜แƒก แƒกแƒแƒ•แƒแƒ แƒแƒฃแƒ“แƒ แƒแƒ•แƒขแƒแƒ แƒ˜ แƒแƒกแƒ”แƒ•แƒ” แƒ›แƒแƒœแƒแƒฌแƒ˜แƒšแƒ”แƒแƒ‘แƒ“แƒ xz-java แƒ“แƒ xz-แƒฉแƒแƒจแƒ”แƒœแƒ”แƒ‘แƒฃแƒšแƒ˜ แƒžแƒแƒ™แƒ”แƒขแƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒ›แƒฃแƒจแƒแƒ•แƒ”แƒ‘แƒแƒจแƒ˜. แƒฃแƒคแƒ แƒ แƒ›แƒ”แƒขแƒ˜แƒช, Jia Tan แƒ แƒแƒ›แƒ“แƒ”แƒœแƒ˜แƒ›แƒ” แƒ“แƒฆแƒ˜แƒก แƒฌแƒ˜แƒœ แƒจแƒ”แƒ•แƒ˜แƒ“แƒ Linux-แƒ˜แƒก แƒ‘แƒ˜แƒ แƒ—แƒ•แƒจแƒ˜ แƒ’แƒแƒ›แƒแƒงแƒ”แƒœแƒ”แƒ‘แƒฃแƒšแƒ˜ XZ Embedded แƒžแƒ แƒแƒ”แƒฅแƒขแƒ˜แƒก แƒจแƒ”แƒ›แƒกแƒ แƒฃแƒšแƒ”แƒ‘แƒ”แƒšแƒ—แƒ แƒ แƒ˜แƒชแƒฎแƒ•แƒจแƒ˜.

แƒ›แƒแƒ•แƒœแƒ” แƒชแƒ•แƒšแƒ˜แƒšแƒ”แƒ‘แƒ แƒแƒฆแƒ›แƒแƒแƒฉแƒ˜แƒœแƒ”แƒก CPU-แƒก แƒ’แƒแƒ“แƒแƒญแƒแƒ แƒ‘แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ›แƒแƒฎแƒ›แƒแƒ แƒ”แƒ‘แƒ˜แƒกแƒ แƒ“แƒ valgrind-แƒ˜แƒก แƒ›แƒ˜แƒ”แƒ  แƒฌแƒแƒ แƒ›แƒแƒฅแƒ›แƒœแƒ˜แƒšแƒ˜ แƒจแƒ”แƒชแƒ“แƒแƒ›แƒ”แƒ‘แƒ˜แƒก แƒแƒœแƒแƒšแƒ˜แƒ–แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’ ssh-แƒ˜แƒก แƒกแƒแƒจแƒฃแƒแƒšแƒ”แƒ‘แƒ˜แƒ— Debian sid-แƒ–แƒ” แƒ“แƒแƒคแƒฃแƒซแƒœแƒ”แƒ‘แƒฃแƒš แƒกแƒ˜แƒกแƒขแƒ”แƒ›แƒ”แƒ‘แƒ—แƒแƒœ แƒ“แƒแƒ™แƒแƒ•แƒจแƒ˜แƒ แƒ”แƒ‘แƒ˜แƒกแƒแƒก. แƒแƒฆแƒกแƒแƒœแƒ˜แƒจแƒœแƒแƒ•แƒ˜แƒ, แƒ แƒแƒ› xz 5.6.1 แƒ’แƒแƒ›แƒแƒจแƒ•แƒ”แƒ‘แƒแƒจแƒ˜ แƒ›แƒแƒ˜แƒชแƒแƒ•แƒ“แƒ แƒชแƒ•แƒšแƒ˜แƒšแƒ”แƒ‘แƒ”แƒ‘แƒก, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒ›แƒแƒ›แƒ–แƒแƒ“แƒ”แƒ‘แƒฃแƒšแƒ˜ แƒ˜แƒงแƒ backdoor-แƒ˜แƒก แƒกแƒแƒ•แƒแƒ แƒแƒฃแƒ“แƒ แƒแƒ•แƒขแƒแƒ แƒ˜แƒก แƒ›แƒ˜แƒ”แƒ  sshd-แƒ˜แƒก แƒจแƒ”แƒœแƒ”แƒšแƒ”แƒ‘แƒ˜แƒกแƒ แƒ“แƒ แƒแƒ•แƒแƒ แƒ˜แƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒกแƒแƒฎแƒ”แƒ‘ แƒกแƒแƒฉแƒ˜แƒ•แƒ แƒ”แƒ‘แƒ˜แƒก แƒกแƒแƒžแƒแƒกแƒฃแƒฎแƒแƒ“, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒฌแƒแƒ แƒ›แƒแƒ˜แƒจแƒ•แƒ backdoor-แƒ˜แƒ— zx 5.6.0 แƒ•แƒ”แƒ แƒกแƒ˜แƒแƒ–แƒ” แƒ’แƒแƒœแƒแƒฎแƒšแƒ”แƒ‘แƒ˜แƒก แƒจแƒ”แƒ›แƒ“แƒ”แƒ’. แƒ’แƒแƒ แƒ“แƒ แƒแƒ›แƒ˜แƒกแƒ, แƒ’แƒแƒกแƒฃแƒš แƒฌแƒ”แƒšแƒก แƒฏแƒ˜แƒ แƒขแƒแƒœแƒ›แƒ แƒจแƒ”แƒ˜แƒขแƒแƒœแƒ แƒชแƒ•แƒšแƒ˜แƒšแƒ”แƒ‘แƒ”แƒ‘แƒ˜, แƒ แƒแƒ›แƒšแƒ”แƒ‘แƒ˜แƒช แƒจแƒ”แƒฃแƒ—แƒแƒ•แƒกแƒ”แƒ‘แƒ”แƒšแƒ˜ แƒ˜แƒงแƒ "-fsanitize=address" แƒจแƒ”แƒ›แƒแƒฌแƒ›แƒ”แƒ‘แƒ˜แƒก แƒ แƒ”แƒŸแƒ˜แƒ›แƒ—แƒแƒœ, แƒ แƒ˜แƒก แƒ’แƒแƒ›แƒแƒช แƒ˜แƒ’แƒ˜ แƒ’แƒแƒ›แƒแƒ แƒ—แƒฃแƒšแƒ˜ แƒ˜แƒงแƒ fuzz แƒขแƒ”แƒกแƒขแƒ˜แƒ แƒ”แƒ‘แƒ˜แƒก แƒ“แƒ แƒแƒก.

แƒฌแƒงแƒแƒ แƒ: opennet.ru

แƒแƒฎแƒแƒšแƒ˜ แƒ™แƒแƒ›แƒ”แƒœแƒขแƒแƒ แƒ˜แƒก แƒ“แƒแƒ›แƒแƒขแƒ”แƒ‘แƒ