
Playbook de Ansible que automatiza la mitigación de CVE-2016-5195 (Dirty COW) en CentOS/Scientific Linux mediante la generación de módulos del kernel con SystemTap.
Playbook de Ansible para mitigar CVE-2016-5195 en CentOS/Scientific Linux con SystemTap.
Automatizando esta receta de mitigación encontrada en Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=1384344#c13
Este playbook instala paquetes debuginfo del kernel y SystemTap. Luego generará un módulo de SystemTap y lo ejecutará en segundo plano. Si reinicia el servidor, necesitará volver a ejecutar este playbook para restaurar la mitigación.
No soy un experto en seguridad del kernel, ni un experto en SystemTap. No he verificado la efectividad de esta receta de mitigación de vulnerabilidad. No doy ninguna garantía de ningún tipo. Este playbook podría dañar su servidor y causar pérdida de datos.
Ilari Stenroth
Twitter: @istenrot