
Playbook Ansible automatisant l'atténuation de CVE-2016-5195 (Dirty COW) sur CentOS/Scientific Linux en utilisant la génération de module noyau SystemTap.
Playbook Ansible pour mitiger CVE-2016-5195 sur CentOS/Scientific Linux avec SystemTap.
Automatisation de cette recette de mitigation trouvée sur Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=1384344#c13
Ce playbook installe les paquets Kernel debuginfo et SystemTap. Ensuite, il génère un module SystemTap et l'exécute en arrière-plan. Si vous redémarrez le serveur, vous devrez ré-exécuter ce playbook pour restaurer la mitigation.
Je ne suis pas un expert en sécurité du noyau, ni un expert SystemTap. Je n'ai pas vérifié l'efficacité de cette recette de mitigation de vulnérabilité. Je ne donne aucune garantie d'aucune sorte. Ce playbook pourrait casser votre serveur et entraîner une perte de données pour vous.
Ilari Stenroth
Twitter: @istenrot