Grund der Aufregung:
Es wurden verwaiste AUR Inhalte von Dritten übernommen und kompromittiert.
Welche Pakete sind betroffen:
Die Paketquelle ist das AUR und ist Stand 14.06.26 bei 1937 veränderter Pakete.
Was ist das AUR:
Das AUR ist ein von der Community betriebenes Repository die nicht in den offiziellen Arch-Paketquellen enthalten von Usern bereitgestellte Pakete beinhaltet.
Und da genau ist das Problem. Sind die Pakete veraltet und werden nicht mehr gewartet erhöht es das Risiko kompromittiert zu werden.
Bin ich betroffen:
Unter CachyOS ist ein Troubleshooting zu finden, um dies zu prüfen.
Link HIER.
Grob gesagt.
1. Konsole auf und erst einmal alle AUR Pakete auf deinem System anzeigen lassen.
pacman -Qm
2. Prüfen, ob dein System kompromittiert wurde.
Steht in deinem Terminal bash in der oberen Leiste…
bash <(curl -s https://cscs.pastes.sh/raw/aurvulntest20260611.sh)
Steht in deinem Terminal fish in der oberen Leiste…
bash <(curl -s https://cscs.pastes.sh/raw/aurvulntest20260611.sh | psub)
Was machen wenn den:
Habt ihr da einen Hit solltet ihr die Pakete sofort deinstallieren und ggf auf dem Rechner genutzte Passwörter und Zugänge ändern.
Ich persönlich würde den PC herunterfahren den Live-USB anstecken. Das System sichern und neu aufsetzen. Aber das liegt wohl an meinem inneren Monk.
Stay clean!
Peace
Quellen: