
Erzeugt portable SystemTap-Kernelmodule zur Entschärfung von CVE-2013-2094 auf Enterprise-Linux-Systemen, mit automatisierten Build- und Bereitstellungsskripten für das Runtime-Patching.
Dieses Skript bietet einen einfachen Mechanismus zum Erstellen portabler SystemTap-Module, die mit systemtap-runtime geladen werden können, um die in CVE-2013-2094 beschriebene Sicherheitslücke zu beheben.
Dieses Toolset ist auf RHEL6 ausgerichtet, wird aber wahrscheinlich ohne Änderungen auf anderen Enterprise Linux-basierten Distributionen funktionieren.
Stellen Sie sicher, dass das Debuginfo-Repository für Ihre Distribution installiert ist.
Führen Sie den Build für die Kernelversion aus, die Sie anvisieren möchten
./build.sh $(uname -r)
Sie erhalten ein Kernelmodul, das etwa so aussieht:
cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
Um dies anzuwenden, müssen Sie das Modul auf den Zielsystemen verteilen und den folgenden Befehl ausführen:
staprun -L cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
WICHTIGER HINWEIS: Sie müssen dieses Modul nach jedem Neustart neu laden.