
CVE-2024-3094(XZバックドア)をチェックおよび修復するために設計されたAnsible playbooks
CVE-2024-3094(XZバックドア)を確認および修復するためのAnsibleプレイブックです。https://jfrog.com/blog/xz-backdoor-attack-cve-2024-3094-all-you-need-to-know/ のガイダンスを基に開発されました。
Linuxシステムが脆弱性の影響を受けるかどうかの確認は、1台や2台のシステムであれば簡単ですが、多数のシステムを管理している場合はどうでしょうか?これは、そのプロセスの自動化を少しでも容易にするための私のささやかな試みです。
Ubuntu 22.04でテスト済みです。
preflight.sh ファイルを実行し、JFrogから最新バージョンを入手してください。ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-check.yml
ansible-playbook -i <insert_hosts_file_here> CVE-2024-3094-fix.yml
各プレイブックは、各ホストごとに results ディレクトリ内にテキストファイルを生成します。