
يُنتج وحدات SystemTap kernel محمولة للتخفيف من CVE-2013-2094 على أنظمة Enterprise Linux، مع نصوص بناء ونشر آلية لتصحيح وقت التشغيل.
يوفر هذا البرنامج النصي آلية سهلة لتوليد وحدات SystemTap محمولة يمكن تحميلها باستخدام systemtap-runtime لتخفيف الثغرة الأمنية الموصوفة في CVE-2013-2094.
تستهدف هذه المجموعة من الأدوات RHEL6، ولكنها من المرجح أن تعمل دون تعديل على توزيعات Enterprise Linux الأخرى.
تأكد من تثبيت مستودع debuginfo لتوزيعتك.
قم بتشغيل البناء لإصدار النواة الذي ترغب في استهدافه
./build.sh $(uname -r)
سيتم تزويدك بوحدة نواة تبدو كالتالي:
cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
لوضع هذا موضع التنفيذ، يجب عليك توزيع الوحدة على الأنظمة المستهدفة، وتشغيل الأمر التالي:
staprun -L cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
ملاحظة مهمة: يجب عليك إعادة تحميل هذه الوحدة بعد كل إعادة تشغيل.