liblzmaに関してはxzの上流が配布してるtarballに悪意のあるもんが含まれてたけどgithubで公開されてる方には入ってなくてArchは後者の方使ってたから一応それに関しては実際は問題ないって話もあるみたい?
まあ攻撃者があちこちにいっちょ噛みしてて他にも色々出てきそうやけど