Как следует пропатчить openssl на старом CentOS7 для устранения CVE?
== Шаги
link:./docs/1.CVE-2021-3712-analysis.adoc[Провести триаж CVE/уязвимостей с использованием данных NVD, оценок CVSS/EPSS и данных CISA KEV]
link:./docs/2.Create_Run_CentOS7_Container.adoc[Создать Docker-образ CentOS7 и запустить в контейнере с использованием репозиториев Vault]
link:./docs/3.Get_openssl_SourceCode_From_SRPM.adoc[Получить исходный код Openssl из srpm, куда необходимо внести исправление (патч)]
link:./docs/4.PreparePatch_AddChangelog_BumpReleaseVer_inSPECFile.adoc[Создать патч, добавить запись в changelog, увеличить версию релиза в SPEC-файле]
link:./docs/6.MockBuild_and_Verification.adoc[Mock Build и воспроизведение]. Mock собирает srpm из патча в контролируемой среде, т.е. системные библиотеки не могут вмешиваться. Воспроизведите CVE локально, примените исправление и проверьте, работает ли оно.