
Плейбуки Ansible, предназначенные для проверки и устранения CVE-2024-3094 (XZ Backdoor)
Плейбуки Ansible для проверки и устранения CVE-2024-3094 (бэкдор XZ). Разработаны при содействии https://jfrog.com/blog/xz-backdoor-attack-cve-2024-3094-all-you-need-to-know/.
Проверка уязвимости вашей системы Linux проста, если речь идет об одной-двух машинах, но что, если у вас целый парк систем? Это моя скромная попытка немного упростить автоматизацию этого процесса.
Протестировано на Ubuntu 22.04.
preflight.sh, чтобы убедиться, что у вас последняя версия от JFrog.ansible-playbook -i <вставьте_файл_хостов_сюда> CVE-2024-3094-check.yml
ansible-playbook -i <вставьте_файл_хостов_сюда> CVE-2024-3094-fix.yml
Каждый плейбук создает текстовые файлы в каталоге results для каждого хоста.