
Dieses Modul behebt ein Problem in der Dateisystemschicht des Kernels (CVE-2021-33909), indem es während der Laufzeit verwundbare Funktionen durch Kprobes ersetzt.
Dieses Repository erstellt ein Out-of-Tree-Modul namens "cve-2021-33909.ko". cve-2021-33909 behebt ein Problem in der Dateisystemebene des Kernels, indem es zur Laufzeit anfällige Funktionen per Kprobe ersetzt.
Es kann mit "make" erstellt werden, wobei KDIR auf das (Quell-/Header-)Verzeichnis des Kernels gesetzt wird.
Es kann direkt mit "insmod cve-2021-33909.ko" geladen oder (nach +depmod) in das Kernel-Modulverzeichnis (extra/) kopiert und dann mit "modprobe cve-2021-33909" geladen werden.
von Stephan Baerwolf, Erfurt 2021