
Playbooks Ansible projetados para verificar e remediar o CVE-2024-3094 (XZ Backdoor)
Playbooks Ansible para verificar e corrigir a CVE-2024-3094 (Backdoor XZ). Estes foram desenvolvidos com orientação de https://jfrog.com/blog/xz-backdoor-attack-cve-2024-3094-all-you-need-to-know/.
Executar as verificações para saber se seu sistema Linux está vulnerável é simples se for apenas um ou dois sistemas, mas e se você tiver uma frota de sistemas para gerenciar? Esta é minha humilde tentativa de tornar a automação desse processo um pouco mais fácil.
Isso foi testado no Ubuntu 22.04.
preflight.sh para garantir que você tenha a versão mais recente da JFrog.ansible-playbook -i <insira_o_arquivo_de_hosts_aqui> CVE-2024-3094-check.yml
ansible-playbook -i <insira_o_arquivo_de_hosts_aqui> CVE-2024-3094-fix.yml
Cada playbook produzirá arquivos de texto em um diretório results para cada host.