待验证50% 置信事实精确时间
xz-utils工具被广泛用于Linux系统的SSH认证链路中,若后门未被及时发现可能影响全球数百万台Linux服务器
1
来源数
50%
置信度
长期有效
时效性
2026/8/5
首次发现
来源
相关事实
待验证XZ Utils 后门本质上是一个可在 SSH 认证过程中执行任意命令的远程代码执行(RCE)漏洞77% 相似待验证XZ Utils 后门事件曝光于2024年,该核心压缩库被数百万 Linux 系统依赖,但长期只有一名维护者独立维护71% 相似待验证xz后门通过修改liblzma库的IFUNC解析机制,能在特定条件下劫持通过systemd链接liblzma的OpenSSH服务器的RSA签名验证过程65% 相似待验证在类 Unix 系统中,SSH 协议规范要求私钥存放在 ~/.ssh/ 目录62% 相似待验证stack-UAF 类 Linux 漏洞通常可导致权限提升、任意代码执行和拒绝服务61% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/692529API
curl https://kongchang.com/api/v1/knowledge/claims/692529MCP
get_claim(id=692529)