GTN Security Intelligence Hub

CVE-2024-3094

Reporte público de vulnerabilidad

CRÍTICA Exploit público detectado CVSS 10.0 / CRITICAL CWE-506

GTN Risk Score

73/100

Alta prioridad

Score calculado con CVSS, EPSS, CISA KEV, evidencia pública de exploit y vector de ataque.

Resumen ejecutivo

CVE-2024-3094 presenta una prioridad CRÍTICA. El análisis público consolidado indica CVSS 10.0 (CRÍTICA), EPSS 84.59%, CISA KEV: No, exploit público detectado: Sí. El GTN Risk Score es 73/100 (Alta prioridad). Producto/proveedor asociado: Tukaani / XZ. Se recomienda validar exposición, revisar advisories oficiales, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Resumen ejecutivo

Se descubrió código malicioso en los archivos tar ascendentes de xz, a partir de la versión 5.6.0. A través de una serie de ofuscaciones complejas, el proceso de compilación de liblzma extrae un archivo objeto premanipulado de un archivo de prueba disfrazado existente en el código fuente, que luego se utiliza para modificar funciones específicas en el código de liblzma. Esto da como resultado una librería liblzma modificada que puede ser utilizada por cualquier software vinculado a esta librería, interceptando y modificando la interacción de datos con esta librería. Resumen de riesgo: CVE-2024-3094 presenta CVSS 10.0, severidad CRÍTICA, EPSS 84.59%, CISA KEV: No, exploit público detectado: Sí. Producto/proveedor asociado: Tukaani / XZ. Se recomienda validar exposición, revisar versiones afectadas, aplicar parche o mitigación disponible y monitorear actividad relacionada.

Indicadores

EPSS 84.59% / valor crudo: 0.845880000
Percentil 99.34% / valor crudo: 0.993370000
CISA KEV No
CVSS 10.0
Severidad CRITICAL
Vector CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:C/C:H/I:H/A:H
Attack Vector NETWORK

¿De qué se trata?

Se descubrió código malicioso en los archivos tar ascendentes de xz, a partir de la versión 5.6.0. A través de una serie de ofuscaciones complejas, el proceso de compilación de liblzma extrae un archivo objeto premanipulado de un archivo de prueba disfrazado existente en el código fuente, que luego se utiliza para modificar funciones específicas en el código de liblzma. Esto da como resultado una librería liblzma modificada que puede ser utilizada por cualquier software vinculado a esta librería, interceptando y modificando la interacción de datos con esta librería.

Producto / proveedor

Vendor Tukaani
Producto XZ
Nombre vulnerabilidad No disponible
CWE CWE-506

Fechas

Publicada 2024-03-29T17:15:21.150
Modificada 2025-08-19T01:15:57.407
Due Date CISA No aplica
Consultada 2026-05-05 01:58:12

Estado de explotación

Estado Exploit público detectado
Exploit público
Confianza Media-Alta

Evidencia encontrada

Fuente Estado Detalle Confianza
Nuclei Templates Template público detectado Se encontró template relacionado con CVE-2024-3094: CVE-2024-3094.yaml Media

Nota: esta sección es referencial y defensiva. La ausencia de evidencia pública no garantiza que no exista explotación privada o no publicada.

¿Cómo superarlo / mitigarlo?

Referencias

Volver al inicio Nueva consulta