
Prueba de concepto / Exploit / comprueba si el sistema está afectado por la Variante 3: carga maliciosa de caché de datos (CVE-2017-5754), también conocido como

Prueba de concepto /
Exploit /
Comprueba si el sistema está afectado por la Variante 3: carga de datos de caché no autorizada (CVE-2017-5754), también conocido como MELTDOWN.
La idea básica es que el usuario sabrá si el sistema en ejecución está correctamente parcheado con algo como el conjunto de parches KAISER (https://lkml.org/lkml/2017/10/31/884), por ejemplo.
*** Solo funciona en Linux por ahora ***
Funciona usando /proc/kallsyms para encontrar la tabla de llamadas al sistema y comprobando si la dirección de una llamada al sistema encontrada explotando MELTDOWN coincide con la correspondiente en /proc/kallsyms.
Eso se debe a que tu sistema puede estar impidiendo que el programa lea los símbolos del kernel en /proc/kallsyms debido a que /proc/sys/kernel/kptr_restrict está establecido en 1. El siguiente comando hará el truco:
sudo sh -c "echo 0 > /proc/sys/kernel/kptr_restrict"
Por favor, abre un issue si tienes una idea sobre cómo recurrir a otro enfoque en este escenario.
Ejecuta make para compilar el proyecto

Checking whether system is affected by Variant 3: rogue data cache load (CVE-2017-5754), a.k.a MELTDOWN ...
Checking syscall table (sys_call_table) found at address 0xffffffffaea001c0 ...
0xc4c4c4c4c4c4c4c4 -> That's unknown
0xffffffffae251e10 -> That's SyS_write
System affected! Please consider upgrading your kernel to one that is patched with KAISER
Check https://security.googleblog.com/2018/01/todays-cpu-vulnerability-what-you-need.html for more details