待验证50% 置信事实精确时间
xz后门通过修改liblzma库的IFUNC解析机制,能在特定条件下劫持通过systemd链接liblzma的OpenSSH服务器的RSA签名验证过程
1
来源数
50%
置信度
长期有效
时效性
2026/8/21
首次发现
来源
相关事实
待验证XZ Utils 后门本质上是一个可在 SSH 认证过程中执行任意命令的远程代码执行(RCE)漏洞71% 相似待验证XZ Utils 后门的恶意代码隐藏在测试用二进制文件中,通过修改后的 m4 构建脚本在编译时提取注入,并通过劫持 RSA_public_decrypt 函数检查特定公钥68% 相似待验证xz-utils工具被广泛用于Linux系统的SSH认证链路中,若后门未被及时发现可能影响全球数百万台Linux服务器65% 相似待验证Codex插件的对抗性审查默认状态下只扫描了项目中负责用户登录的文件,对同仓库其他文件夹内的SQL注入、SSRF等风险完全视而不见57% 相似待验证极验w值的加密数据经过AES、RSA、自定义XOR变换等组合方式混合而成57% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/783930API
curl https://kongchang.com/api/v1/knowledge/claims/783930MCP
get_claim(id=783930)