
Ansible playbook per il patching di CVE-2024-3094
Il playbook Ansible fornito affronta questa vulnerabilità:
tasks/main.yaml: questo file definisce le attività principali del playbook.
---
- name: Gather package facts
ansible.builtin.package_facts:
manager: auto
register: package_facts
- name: Print the current version of {{ package_name }}
ansible.builtin.debug:
var: package_facts.ansible_facts.packages['{{ package_name }}'][0].version.split('-')[0]
register: version_check
- name: Install safe version of {{ package_name }}
ansible.builtin.package:
name: '{{ package_name }}={{ safe_version }}'
state: present
when: version_check=={{non_safe_version1}} or version_check=={{non_safe_version2}}
defaults/main.yaml: questo file definisce le variabili predefinite utilizzate nell'intero playbook.
---
package_name: xz-utils
non_safe_version1: 5.6.0
non_safe_version2: 5.6.1
safe_version: 5.4.6
playbook.yaml: questo file definisce il flusso di esecuzione complessivo.
---
- name: patch xz-utils
hosts: machines
roles:
- xz_utils_patch