¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!
CentOS7_CVE-2021-3712_Remediation — Pasos listos para producción para remediar una CVE de openssl (https://nvd.nist.gov/vuln/detail/cve-2021-3712) en una máquina CentOS7 EOL | Kitploit
¿Cómo se debe parchear OpenSSL en CentOS7 antiguo para esta CVE?
== Pasos
link:./docs/1.CVE-2021-3712-analysis.adoc[Clasificar CVEs/vulnerabilidades usando NVD, puntuaciones CVSS/EPSS y datos CISA KEV]
link:./docs/2.Create_Run_CentOS7_Container.adoc[Crear imagen Docker de CentOS7, ejecutar en contenedor usando repositorios Vault]
link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[Obtener el código fuente de OpenSSL desde el srpm, donde debe ir el parche (fix)]
link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[Crear parche, agregar changelog, incrementar versión de lanzamiento en el archivo SPEC]
link:./docs/6.MockBuild_and_Verification.adoc[Compilación Mock y Reproducción]. Mock construye el srpm a partir del parche en un entorno controlado, de modo que las bibliotecas del sistema no puedan interferir. Reproducir la CVE localmente, aplicar la corrección y verificar que funcione.
link:./docs/7.Sign_created_SRPMfile_HostOnArtifactory.adoc[Firmar el SRPM]
link:./docs/8.CreateRemediationReport.adoc[Informe de remediación]. Crear el informe de todo el trabajo realizado para remediar la CVE.