
यह स्क्रिप्ट पोर्टेबल SystemTap मॉड्यूल उत्पन्न करने के लिए एक आसान तंत्र प्रदान करती है, जिन्हें CVE-2013-2094 में वर्णित कमजोरी को शमित करने के लिए systemtap-runtime के साथ लोड किया जा सकता है।
यह टूलसेट RHEL6 के लिए लक्षित है, लेकिन संभवतः यह अन्य Enterprise Linux आधारित डिस्ट्रो पर बिना किसी संशोधन के काम करेगा।
सुनिश्चित करें कि आपके डिस्ट्रो के लिए debuginfo रिपॉजिटरी स्थापित है।
उस कर्नेल संस्करण के लिए बिल्ड चलाएँ जिसे आप लक्षित करना चाहते हैं
./build.sh $(uname -r)
आपको एक कर्नेल मॉड्यूल प्राप्त होगा जो कुछ इस प्रकार दिखता है:
cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
इसे प्रभावी बनाने के लिए, आपको मॉड्यूल को लक्षित सिस्टमों में वितरित करना होगा, और निम्न कमांड चलानी होगी:
staprun -L cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
महत्वपूर्ण नोट: आपको प्रत्येक रीस्टार्ट के बाद इस मॉड्यूल को पुनः लोड करना होगा।