Deutschsprachige info zum xz problem

Kein Grund zur Panik !

Es ist erstmal nur der Rechner betroffen, der

  • die kompromittierte Bibliothek auch hat, (5.6.0 oder 5.6.1)
  • der systemd und
  • sshd aktiv hat

Fehlt eine der 3 Voraussetzungen, ist der Rechner nicht betroffen.

Ssh selbst scheint nicht betroffen, sondern nur sshd !

Dein lokaler manjaro Rechner ist also nicht in Gefahr. Für den Server reicht es zu prüfen, welche Version der betroffenen Bibliothek aktuell eingesetzt wird.

Nach momentanem Kenntnisstand verschwindet die Backdoor, sobald die Bibliothek gegen eine nicht kompromittierte Variante ersetzt wird. Es ist also erstmal nichts was sich auf dem Rechner irgendwie einnistet. :face_with_peeking_eye:

:footprints:

2 Likes