Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CentOS7_CVE-2021-3712_Remediation — Готовые к продакшену шаги по устранению уязвимости CVE openssl (https://nvd.nist.gov/vuln/detail/cve-2021-3712) на машине CentOS7 (EOL) | Kitploit
Инструменты/GitHubGitHub/code-with-amitk/centos7_cve-2021-3712_remediation
Сканеры уязвимостейАнализ уязвимостейАудит конфигурацииБезопасность Цепочки ПоставокОбучение и Образование
GitHubcode-with-amitk/centos7_cve-2021-3712_remediation

CentOS7_CVE-2021-3712_Remediation

Готовые к продакшену шаги по устранению уязвимости CVE openssl (https://nvd.nist.gov/vuln/detail/cve-2021-3712) на машине CentOS7 (EOL)

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
1 месяц назадЕщё не проверено

:toc: :toclevels: 4

== Проблема

  • У заказчика есть старый сервер CentOS7, который уже EOL
  • На CentOS7 работает более старая версия openssl, которая затронута уязвимостью link:https://nvd.nist.gov/vuln/detail/cve-2021-3712[cve-2021-3712]
  • Как следует пропатчить openssl на старом CentOS7 для устранения CVE?

== Шаги

  1. link:./docs/1.CVE-2021-3712-analysis.adoc[Провести триаж CVE/уязвимостей с использованием данных NVD, оценок CVSS/EPSS и данных CISA KEV]
  2. link:./docs/2.Create_Run_CentOS7_Container.adoc[Создать Docker-образ CentOS7 и запустить в контейнере с использованием репозиториев Vault]
  3. link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[Получить исходный код Openssl из srpm, куда необходимо внести исправление (патч)]
  4. link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[Создать патч, добавить запись в changelog, увеличить версию релиза в SPEC-файле]
  5. link:./docs/5.ApplyPatch_RebuildSRPM.adoc[Применить патч, собрать RPM]
  6. link:./docs/6.MockBuild_and_Verification.adoc[Mock Build и воспроизведение]. Mock собирает srpm из патча в контролируемой среде, т.е. системные библиотеки не могут вмешиваться. Воспроизведите CVE локально, примените исправление и проверьте, работает ли оно.
  7. link:./docs/7.Sign_created_SRPMfile_HostOnArtifactory.adoc[Подписать SRPM]
  8. link:./docs/8.CreateRemediationReport.adoc[Отчёт об устранении]. Создайте отчёт обо всех выполненных работах по устранению CVE.
Скачать инструмент