
Ansible playbook progettati per verificare e rimediare a CVE-2024-3094 (XZ Backdoor)
Playbook Ansible progettati per verificare e correggere CVE-2024-3094 (XZ Backdoor). Sono stati sviluppati con la guida di https://jfrog.com/blog/xz-backdoor-attack-cve-2024-3094-all-you-need-to-know/.
Eseguire i controlli per vedere se il tuo sistema Linux è vulnerabile è semplice se si tratta solo di uno o due sistemi, ma cosa succede se hai una flotta di sistemi da gestire? Questo è il mio umile tentativo di rendere l'automazione di questo processo un po' più semplice.
È stato testato su Ubuntu 22.04.
preflight.sh per assicurarti di avere l'ultima versione da JFrogansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-check.yml
ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-fix.yml
Ogni playbook produrrà file di testo in una directory results per ciascun host.