
Playbooks Ansible conçus pour vérifier et corriger CVE-2024-3094 (Backdoor XZ)
Playbooks Ansible conçus pour vérifier et corriger la CVE-2024-3094 (backdoor XZ). Ils ont été développés avec les conseils de https://jfrog.com/blog/xz-backdoor-attack-cve-2024-3094-all-you-need-to-know/.
Exécuter les vérifications pour savoir si votre système Linux est vulnérable est simple s'il n'y a qu'un ou deux systèmes, mais qu'en est-il si vous avez un parc de systèmes à gérer ? C'est ma modeste tentative de rendre l'automatisation de ce processus un peu plus facile.
Cela a été testé sur Ubuntu 22.04.
preflight.sh pour vous assurer que vous disposez de la dernière version de JFrogansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-check.yml
ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-fix.yml
Chaque playbook produira des fichiers texte dans un répertoire results pour chaque hôte.