
Génère des modules noyau SystemTap portables pour atténuer CVE-2013-2094 sur les systèmes Enterprise Linux, avec des scripts de construction et de déploiement automatisés pour le patching en cours d'exécution.
Ce script fournit un mécanisme simple pour générer des modules SystemTap portables qui peuvent être chargés avec systemtap-runtime pour atténuer la vulnérabilité décrite dans CVE-2013-2094.
Cet ensemble d'outils est destiné à RHEL6, mais fonctionnera probablement sans modification sur d'autres distributions basées sur Enterprise Linux.
Assurez-vous que le dépôt debuginfo de votre distribution est installé.
Exécutez la construction pour la version du noyau que vous souhaitez cibler
./build.sh $(uname -r)
Vous obtiendrez un module noyau qui ressemble à :
cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
Pour mettre cela en œuvre, vous devez distribuer le module aux systèmes cibles, et exécuter la commande suivante :
staprun -L cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
NOTE IMPORTANTE : Vous devez recharger ce module après chaque redémarrage.