XZ Utils comenzó como una adaptación a Unix del SDK LZMA de Ígor Pávlov, modificado para adaptarse a entornos Unix y su estructura y comportamiento habituales.
La compresión puede ser mucho más lenta que gzip y es más lenta que bzip2 para altos niveles de compresión, y es más útil cuando un archivo comprimido se usará muchas veces.
[4] El autor del hilo, Andrés Freund, identificó archivos de prueba comprimidos que habían sido agregados al código para crear una puerta trasera mediante añadidos al script de configuración en los archivos tar .
Comenzó su investigación porque sshd estaba usando una gran cantidad de CPU .
[5] El problema se rastreó con el ID CVE 2024-3094 de vulnerabilidades y exposiciones comunes.