
Ansible-Playbook, das die CVE-2016-5195 (Dirty COW)-Minderung auf CentOS/Scientific Linux mithilfe der SystemTap-Kernelmodul-Generierung automatisiert.
Ansible-Playbook zur Abschwächung von CVE-2016-5195 auf CentOS/Scientific Linux mit SystemTap.
Automatisierung dieses auf Red Hat Bugzilla gefundenen Abschwächungs-Rezepts: https://bugzilla.redhat.com/show_bug.cgi?id=1384344#c13
Dieses Playbook installiert Kernel-Debuginfo-Pakete und SystemTap. Anschließend erzeugt es ein SystemTap-Modul und führt es im Hintergrund aus. Wenn Sie den Server neu starten, müssen Sie dieses Playbook erneut ausführen, um die Abschwächung wiederherzustellen.
Ich bin weder Kernel-Sicherheitsexperte noch SystemTap-Experte. Ich habe die Wirksamkeit dieses Abschwächungs-Rezepts für die Sicherheitslücke nicht verifiziert. Ich gebe keinerlei Garantien. Dieses Playbook könnte Ihren Server beschädigen und Datenverlust verursachen.
Ilari Stenroth
Twitter: @istenrot