Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!
CentOS7_CVE-2021-3712_Remediation — Produktionsreife Schritte zur Behebung einer OpenSSL-CVE (https://nvd.nist.gov/vuln/detail/cve-2021-3712) auf einer EOL-CentOS7-Box | Kitploit
Wie sollte openssl auf altem Centos7 für die CVE gepatcht werden?
== Schritte
link:./docs/1.CVE-2021-3712-analysis.adoc[Triage von CVEs/Sicherheitslücken anhand von NVD-, CVSS/EPSS-Scores und CISA-KEV-Daten]
link:./docs/2.Create_Run_CentOS7_Container.adoc[CentOS7-Docker-Image erstellen und mit Vault-Repos im Container ausführen]
link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[Den Openssl-Quellcode aus dem srpm holen, wo der Fix (Patch) hin muss]
link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[Patch erstellen, Changelog hinzufügen, Release-Version in der SPEC-Datei erhöhen]
link:./docs/6.MockBuild_and_Verification.adoc[Mock Build & Reproduktion]. Mock Build baut das srpm aus dem Patch in einer kontrollierten Umgebung, d. h. Systembibliotheken können nicht stören. Die CVE lokal reproduzieren, den Fix anwenden und prüfen, ob der Fix funktioniert oder nicht.
link:./docs/8.CreateRemediationReport.adoc[Remediation-Bericht]. Einen Bericht darüber erstellen, welche Arbeiten zur Behebung der CVE durchgeführt wurden.