كيف يجب تصحيح openssl على CentOS7 القديم لمعالجة CVE؟
== الخطوات
link:./docs/1.CVE-2021-3712-analysis.adoc[فحص CVEs والثغرات باستخدام NVD ونتائج CVSS/EPSS وبيانات CISA KEV]
link:./docs/2.Create_Run_CentOS7_Container.adoc[إنشاء صورة Docker لـ CentOS7 وتشغيلها في حاوية باستخدام مستودعات Vault]
link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[الحصول على كود المصدر لـ Openssl من srpm، حيث تحتاج الإصلاحات (البقع) إلى التطبيق]
link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[إنشاء البقعة، إضافة سجل التغييرات، رفع إصدار الإصدار في ملف SPEC]
link:./docs/5.ApplyPatch_RebuildSRPM.adoc[تطبيق البقعة، بناء RPM]
link:./docs/6.MockBuild_and_Verification.adoc[بناء Mock والتحقق]. يقوم Mock ببناء srpm من البقعة في بيئة خاضعة للتحكم، أي لا يمكن لمكتبات النظام التدخل. إعادة إنتاج CVE محليًا، تطبيق الإصلاح والتحقق من نجاحه.
link:./docs/7.Sign_created_SRPMfile_HostOnArtifactory.adoc[التوقيع على ملف SRPM المُنشأ]
link:./docs/8.CreateRemediationReport.adoc[تقرير المعالجة]. إنشاء تقرير يوضح جميع الأعمال التي تمت لمعالجة CVE.