
Playbook de Ansible para parchear CVE-2024-3094
El playbook de Ansible proporcionado aborda esta vulnerabilidad de la siguiente manera:
tasks/main.yaml: este archivo define las tareas principales del playbook.
---
- name: Gather package facts
ansible.builtin.package_facts:
manager: auto
register: package_facts
- name: Print the current version of {{ package_name }}
ansible.builtin.debug:
var: package_facts.ansible_facts.packages['{{ package_name }}'][0].version.split('-')[0]
register: version_check
- name: Install safe version of {{ package_name }}
ansible.builtin.package:
name: '{{ package_name }}={{ safe_version }}'
state: present
when: version_check=={{non_safe_version1}} or version_check=={{non_safe_version2}}
defaults/main.yaml: este archivo define las variables predeterminadas utilizadas en todo el playbook.
---
package_name: xz-utils
non_safe_version1: 5.6.0
non_safe_version2: 5.6.1
safe_version: 5.4.6
playbook.yaml: este archivo define el flujo de ejecución general.
---
- name: patch xz-utils
hosts: machines
roles:
- xz_utils_patch