Unverified50% confidenceFactExact time
xz-utils工具被广泛用于Linux系统的SSH认证链路中,若后门未被及时发现可能影响全球数百万台Linux服务器
1
Sources
50%
Confidence
Long-term
Relevance
8/5/2026
First Seen
Sources
Related Claims
UnverifiedXZ Utils 后门本质上是一个可在 SSH 认证过程中执行任意命令的远程代码执行(RCE)漏洞77% similarUnverifiedXZ Utils 后门事件曝光于2024年,该核心压缩库被数百万 Linux 系统依赖,但长期只有一名维护者独立维护71% similarUnverifiedxz后门通过修改liblzma库的IFUNC解析机制,能在特定条件下劫持通过systemd链接liblzma的OpenSSH服务器的RSA签名验证过程65% similarUnverified在类 Unix 系统中,SSH 协议规范要求私钥存放在 ~/.ssh/ 目录62% similarUnverifiedstack-UAF 类 Linux 漏洞通常可导致权限提升、任意代码执行和拒绝服务61% similar
Cite This Claim
Stable URI
https://kongchang.com/claim/692529API
curl https://kongchang.com/api/v1/knowledge/claims/692529MCP
get_claim(id=692529)