robertdebock.cve_2024_3094
Ansibleロール cve_2024_3094
システムでxz脆弱性(cve_2024_3094)を確認します。
GitHub | GitLab | ダウンロード | バージョン |
---|---|---|---|
サンプルプレイブック
この例はmolecule/default/converge.yml
から取られたもので、各プッシュ、プルリクエスト、リリースでテストされています。
---
- name: Converge
hosts: all
become: true
gather_facts: true
roles:
- role: robertdebock.cve_2024_3094
cve_2024_3094_cleanup: false
マシンを準備する必要があります。CIではmolecule/default/prepare.yml
を使用して行います:
---
- name: Prepare
hosts: all
become: true
gather_facts: false
roles:
- role: robertdebock.bootstrap
- role: robertdebock.openssh
これらのロールの使い方については、完全な説明と例も参照してください。
ロール変数
変数のデフォルト値はdefaults/main.yml
に設定されています。
---
# cve_2024_3094のデフォルトファイル
# 要件がインストールされている場合、このロールが実行された後に削除しますか?
cve_2024_3094_cleanup: true
# `sshd`を探す場所。パスのリスト。
cve_2024_3094_sshd_paths:
- /usr/bin
- /usr/sbin
- /usr/local/bin
- /usr/local/sbin
要件
- requirements.txtにリストされたpipパッケージ。
使用ロールの状態
次のロールがシステムの準備に使用されます。別の方法でシステムを準備することもできます。
要件 | GitHub | GitLab |
---|---|---|
robertdebock.bootstrap | ||
robertdebock.openssh |
コンテキスト
このロールは多くの互換性のあるロールの一部です。さらに情報が必要な場合は、これらのロールのドキュメントを参照してください。
関連ロールの概要は以下の通りです:
互換性
このロールは以下のコンテナイメージでテストされています。
コンテナ | タグ |
---|---|
Alpine | すべて |
Amazon | 候補 |
Debian | すべて |
EL | 9 |
Fedora | すべて |
Ubuntu | すべて |
必要な最小Ansibleバージョンは2.12です。テストは以下のものに対して実施されています:
- 前のバージョン。
- 現在のバージョン。
- 開発バージョン。
問題を見つけた場合は、GitHubで報告してください。
ライセンス
著者情報
私をスポンサーすることを検討してください。
プロジェクトについて
Check xz vulnerability (cve_2024_3094) on your system.
インストール
ansible-galaxy install robertdebock.cve_2024_3094
ライセンス
apache-2.0
ダウンロード
481
所有者
I know my way around (Linux) infrastructure, have a passion for automation, Docker, Ansible, Molecule and ci/cd.