
Este script proporciona un mecanismo sencillo para generar módulos portátiles de SystemTap que pueden cargarse con systemtap-runtime para mitigar la vulnerabilidad descrita en CVE-2013-2094.
Este conjunto de herramientas está orientado a RHEL6, pero probablemente funcionará sin modificaciones en otras distribuciones basadas en Enterprise Linux.
Asegúrese de tener instalado el repositorio debuginfo de su distribución.
Ejecute la compilación para la versión del kernel que desee utilizar como objetivo
./build.sh $(uname -r)
Se le proporcionará un módulo del kernel que tendrá un aspecto similar a:
cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
Para ponerlo en vigor, debe distribuir el módulo a los sistemas de destino y ejecutar el siguiente comando:
staprun -L cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
NOTA IMPORTANTE: Debe recargar este módulo después de cada reinicio.