
Genera moduli kernel SystemTap portabili per mitigare CVE-2013-2094 su sistemi Enterprise Linux, con script di compilazione e distribuzione automatizzati per il patching runtime.
Questo script fornisce un meccanismo semplice per generare moduli SystemTap portatili che possono essere caricati con systemtap-runtime per mitigare la vulnerabilità descritta in CVE-2013-2094.
Questo set di strumenti è pensato per RHEL6, ma probabilmente funzionerà senza modifiche su altre distribuzioni basate su Enterprise Linux.
Assicurati di avere installato il repository debuginfo per la tua distribuzione.
Esegui la build per la versione del kernel che desideri prendere di mira
./build.sh $(uname -r)
Riceverai un modulo del kernel che assomiglia a qualcosa del genere:
cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
Per metterlo in atto, devi distribuire il modulo ai sistemi target ed eseguire il seguente comando:
staprun -L cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
NOTA IMPORTANTE: Devi ricaricare questo modulo dopo ogni riavvio.