
CVE-2013-2094 को Enterprise Linux सिस्टम पर कम करने के लिए पोर्टेबल SystemTap कर्नेल मॉड्यूल उत्पन्न करता है, जिसमें रनटाइम पैचिंग के लिए स्वचालित बिल्ड और डिप्लॉयमेंट स्क्रिप्ट शामिल हैं।
यह स्क्रिप्ट पोर्टेबल SystemTap मॉड्यूल उत्पन्न करने के लिए एक आसान तंत्र प्रदान करती है, जिन्हें CVE-2013-2094 में वर्णित कमजोरी को शमित करने के लिए systemtap-runtime के साथ लोड किया जा सकता है।
यह टूलसेट RHEL6 के लिए लक्षित है, लेकिन संभवतः यह अन्य Enterprise Linux आधारित डिस्ट्रो पर बिना किसी संशोधन के काम करेगा।
सुनिश्चित करें कि आपके डिस्ट्रो के लिए debuginfo रिपॉजिटरी स्थापित है।
उस कर्नेल संस्करण के लिए बिल्ड चलाएँ जिसे आप लक्षित करना चाहते हैं
./build.sh $(uname -r)
आपको एक कर्नेल मॉड्यूल प्राप्त होगा जो कुछ इस प्रकार दिखता है:
cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
इसे प्रभावी बनाने के लिए, आपको मॉड्यूल को लक्षित सिस्टमों में वितरित करना होगा, और निम्न कमांड चलानी होगी:
staprun -L cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
महत्वपूर्ण नोट: आपको प्रत्येक रीस्टार्ट के बाद इस मॉड्यूल को पुनः लोड करना होगा।