
Playbooks de Ansible diseñados para verificar y remediar CVE-2024-3094 (XZ Backdoor)
Playbooks de Ansible diseñados para comprobar y remediar CVE-2024-3094 (Backdoor XZ). Fueron desarrollados con la guía de https://jfrog.com/blog/xz-backdoor-attack-cve-2024-3094-all-you-need-to-know/.
Ejecutar las comprobaciones para ver si su sistema Linux es vulnerable es sencillo si solo se trata de uno o dos sistemas, pero ¿qué pasa si tiene un parque de sistemas que gestionar? Este es mi humilde intento de facilitar un poco la automatización de este proceso.
Esto ha sido probado en Ubuntu 22.04.
preflight.sh para asegurarse de que tiene la última versión de JFrog.ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-check.yml
ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-fix.yml
Cada playbook generará archivos de texto en un directorio results para cada host.