Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !
CentOS7_CVE-2021-3712_Remediation — Étapes prêtes pour la production afin de corriger une CVE openssl (https://nvd.nist.gov/vuln/detail/cve-2021-3712) sur une machine CentOS7 en fin de vie (EOL) | Kitploit
Étapes prêtes pour la production afin de corriger une CVE openssl (https://nvd.nist.gov/vuln/detail/cve-2021-3712) sur une machine CentOS7 en fin de vie (EOL)
Comment openssl sur l'ancien CentOS7 doit-il être corrigé pour cette CVE?
== Étapes
link:./docs/1.CVE-2021-3712-analysis.adoc[Tri des CVE/vulnérabilités à l'aide des scores NVD, CVSS/EPSS et des données CISA KEV]
link:./docs/2.Create_Run_CentOS7_Container.adoc[Créer une image Docker CentOS7, l'exécuter dans un conteneur en utilisant les dépôts Vault]
link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[Obtenir le code source d'Openssl à partir du srpm, où le correctif (patch) doit être appliqué]
link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[Créer un correctif, ajouter un changelog, augmenter la version de release dans le fichier SPEC]
link:./docs/5.ApplyPatch_RebuildSRPM.adoc[Appliquer le correctif, construire le RPM]
link:./docs/6.MockBuild_and_Verification.adoc[Mock Build & Reproduction]. Mock construit le srpm à partir du correctif dans un environnement contrôlé, c'est-à-dire que les bibliothèques système ne peuvent pas interférer. Reproduire la CVE localement, appliquer le correctif et vérifier que le correctif fonctionne ou non.
link:./docs/7.Sign_created_SRPMfile_HostOnArtifactory.adoc[Signer le SRPM]
link:./docs/8.CreateRemediationReport.adoc[Rapport de correction]. Créer le rapport de tout le travail effectué pour corriger la CVE.