Re[4]: xz-utils: диверсанта спалили за месяц
От: m2user  
Дата: 02.04.24 21:51
Оценка:
__>>дистрибутив дистрибутиву рознь. На сколько мне видно, в такущей LTS версии убунты старая версия этой либы без бэкдора.

S>Дурацкий вопрос, а где это можно глянуть?


также в рассылке oss-security был опубликован проверочный скрипт https://www.openwall.com/lists/oss-security/2024/03/29/4/3
Но он проверяет не только библиотеку с бэкдором, но и то, что она подгружена в SSH, т.е. его можно скорее как основу использовать, взяв сигнатуру.
(ещё там опция set -e выставляется, и он на первом же grep заканчивает работу с неинформативным выводом)
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.