
Ansible playbook qui applique une variable d'environnement JVM globale pour atténuer la vulnérabilité d'exécution de code à distance Log4j CVE-2021-44228 sur tous les hôtes d'un inventaire.
Ce playbook Ansible applique une option globale 'JAVA_TOOL_OPTIONS: -Dlog4j2.formatMsgNoLookups=true' à tous les utilisateurs.
Cela atténue l'exploit CVE-2021-44228 pour toutes les applications JVM sur les hôtes de l'inventaire.
Pour exécuter :
ansible-playbook playbook.yml -i inventory