robertdebock.cve_2024_3094

Ansibleロール cve_2024_3094

システムでxz脆弱性(cve_2024_3094)を確認します。

GitHub GitLab ダウンロード バージョン
github gitlab downloads Version

サンプルプレイブック

この例はmolecule/default/converge.ymlから取られたもので、各プッシュ、プルリクエスト、リリースでテストされています。

---
- name: Converge
  hosts: all
  become: true
  gather_facts: true

  roles:
    - role: robertdebock.cve_2024_3094
      cve_2024_3094_cleanup: false

マシンを準備する必要があります。CIではmolecule/default/prepare.ymlを使用して行います:

---
- name: Prepare
  hosts: all
  become: true
  gather_facts: false

  roles:
    - role: robertdebock.bootstrap
    - role: robertdebock.openssh

これらのロールの使い方については、完全な説明と例も参照してください。

ロール変数

変数のデフォルト値はdefaults/main.ymlに設定されています。

---
# cve_2024_3094のデフォルトファイル

# 要件がインストールされている場合、このロールが実行された後に削除しますか?
cve_2024_3094_cleanup: true

# `sshd`を探す場所。パスのリスト。
cve_2024_3094_sshd_paths:
      - /usr/bin
      - /usr/sbin
      - /usr/local/bin
      - /usr/local/sbin

要件

使用ロールの状態

次のロールがシステムの準備に使用されます。別の方法でシステムを準備することもできます。

要件 GitHub GitLab
robertdebock.bootstrap Build Status GitHub Build Status GitLab
robertdebock.openssh Build Status GitHub Build Status GitLab

コンテキスト

このロールは多くの互換性のあるロールの一部です。さらに情報が必要な場合は、これらのロールのドキュメントを参照してください。

関連ロールの概要は以下の通りです: dependencies

互換性

このロールは以下のコンテナイメージでテストされています。

コンテナ タグ
Alpine すべて
Amazon 候補
Debian すべて
EL 9
Fedora すべて
Ubuntu すべて

必要な最小Ansibleバージョンは2.12です。テストは以下のものに対して実施されています:

  • 前のバージョン。
  • 現在のバージョン。
  • 開発バージョン。

問題を見つけた場合は、GitHubで報告してください。

ライセンス

Apache-2.0

著者情報

robertdebock

私をスポンサーすることを検討してください。

プロジェクトについて

Check xz vulnerability (cve_2024_3094) on your system.

インストール
ansible-galaxy install robertdebock.cve_2024_3094
ライセンス
apache-2.0
ダウンロード
481
所有者
I know my way around (Linux) infrastructure, have a passion for automation, Docker, Ansible, Molecule and ci/cd.