robertdebock.cve_2024_3094

Ansible 角色 cve_2024_3094

检查您的系统是否存在 xz 漏洞(cve_2024_3094)。

GitHub GitLab 下载次数 版本
github gitlab downloads 版本

示例剧本

这个示例来自 molecule/default/converge.yml,并在每次推送、拉取请求和发布时进行测试。

---
- name: Converge
  hosts: all
  become: true
  gather_facts: true

  roles:
    - role: robertdebock.cve_2024_3094
      cve_2024_3094_cleanup: false

机器需要准备。在 CI 中,这是通过 molecule/default/prepare.yml 完成的:

---
- name: Prepare
  hosts: all
  become: true
  gather_facts: false

  roles:
    - role: robertdebock.bootstrap
    - role: robertdebock.openssh

请参阅 完整说明和示例,了解如何使用这些角色。

角色变量

变量的默认值在 defaults/main.yml 中设置:

---
# cve_2024_3094 的默认文件

# 如果已安装需求,您希望在此角色运行后将其删除吗?
cve_2024_3094_cleanup: true

# 寻找 `sshd` 的路径列表。
cve_2024_3094_sshd_paths:
      - /usr/bin
      - /usr/sbin
      - /usr/local/bin
      - /usr/local/sbin

要求

使用的角色状态

以下角色用于准备系统。您可以以其他方式准备系统。

需求 GitHub GitLab
robertdebock.bootstrap 构建状态 GitHub 构建状态 GitLab
robertdebock.openssh 构建状态 GitHub 构建状态 GitLab

上下文

此角色是许多兼容角色的一部分。有关更多信息,请查看 这些角色的文档

以下是相关角色的概述: 依赖关系

兼容性

此角色已在这些 容器镜像 上进行测试:

容器 标签
Alpine 所有
Amazon 候选
Debian 所有
EL 9
Fedora 所有
Ubuntu 所有

所需的 Ansible 最小版本为 2.12,已对以下版本进行测试:

  • 先前版本。
  • 当前版本。
  • 开发版本。

如果发现问题,请在 GitHub 中登记。

许可证

Apache-2.0

作者信息

robertdebock

请考虑 赞助我

关于项目

Check xz vulnerability (cve_2024_3094) on your system.

安装
ansible-galaxy install robertdebock.cve_2024_3094
许可证
apache-2.0
下载
481
拥有者
I know my way around (Linux) infrastructure, have a passion for automation, Docker, Ansible, Molecule and ci/cd.