
Ansible playbook per mitigare CVE-2016-5195 su CentOS
Playbook Ansible per mitigare CVE-2016-5195 su CentOS/Scientific Linux con SystemTap.
Automatizzazione della ricetta di mitigazione trovata su Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=1384344#c13
Questo playbook installa i pacchetti debuginfo del kernel e SystemTap. Poi genera un modulo SystemTap e lo esegue in background. Se riavvii il server, dovrai rieseguire questo playbook per ripristinare la mitigazione.
Non sono un esperto di sicurezza del kernel, né un esperto di SystemTap. Non ho verificato l'efficacia di questa ricetta di mitigazione della vulnerabilità. Non fornisco alcuna garanzia di alcun tipo. Questo playbook potrebbe rompere il tuo server e causare perdita di dati.
Ilari Stenroth
Twitter: @istenrot