Skip to content
KitploitKITPLOIT
ツールエクスプロイトブログ
Log in
提出
ツールエクスプロイトブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

フィードお問い合わせプライバシー© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CentOS7_CVE-2021-3712_Remediation — EOL CentOS7 ボックス上で openssl CVE (https://nvd.nist.gov/vuln/detail/cve-2021-3712) を修正するための本番環境対応手順 | Kitploit
ツール/GitHubGitHub/code-with-amitk/centos7_cve-2021-3712_remediation
脆弱性スキャナー脆弱性分析構成監査サプライチェーンセキュリティ学習と教育
GitHubcode-with-amitk/centos7_cve-2021-3712_remediation

CentOS7_CVE-2021-3712_Remediation

EOL CentOS7 ボックス上で openssl CVE (https://nvd.nist.gov/vuln/detail/cve-2021-3712) を修正するための本番環境対応手順

リポジトリを見る
112ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

:toc: :toclevels: 4

== 問題

  • 顧客はEOLの古いCentOS7ボックスを所有している
  • CentOS7で実行されている古いopensslは、link:https://nvd.nist.gov/vuln/detail/cve-2021-3712[cve-2021-3712]の影響を受ける
  • 古いCentOS7上のopensslをどのようにCVEに対してパッチ適用すべきか?

== 手順

  1. link:./docs/1.CVE-2021-3712-analysis.adoc[NVD、CVSS/EPSSスコア、CISA KEVデータを使用したCVE/脆弱性のトリアージ]
  2. link:./docs/2.Create_Run_CentOS7_Container.adoc[CentOS7 Dockerイメージを作成し、Vaultリポジトリを使用してコンテナ内で実行]
  3. link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[修正(パッチ)を適用する必要があるsrpmからOpensslソースコードを取得]
  4. link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[パッチを作成、チェンジログを追加、SPECファイルのリリースバージョンを上げる]
  5. link:./docs/5.ApplyPatch_RebuildSRPM.adoc[パッチを適用、RPMをビルド]
  6. link:./docs/6.MockBuild_and_Verification.adoc[Mock Build & 再現]。Mockは、制御された環境(システムライブラリが干渉できない)でsrpmをビルドする。CVEをローカルで再現し、修正を適用し、修正が機能するか確認する。
  7. link:./docs/7.Sign_created_SRPMfile_HostOnArtifactory.adoc[SRPMに署名]
  8. link:./docs/8.CreateRemediationReport.adoc[是正レポート]。CVEを是正するために行ったすべての作業のレポートを作成する。
ツールをダウンロード