
このモジュールは、カーネルのファイルシステム層の問題(CVE-2021-33909)を、実行時にkprobeで脆弱な関数を置き換えることによって修正します。
このリポジトリは、「cve-2021-33909.ko」という名前のアウトオブツリーモジュールをビルドします。 cve-2021-33909は、実行時に脆弱性のある関数をkprobeで置き換えることにより、カーネルのファイルシステム層の問題を修正します。
これは「make」でビルドでき、KDIRをカーネルの(ソース/ヘッダー)ディレクトリに設定します。
これは「insmod cve-2021-33909.ko」で直接ロードするか、 カーネルのモジュールディレクトリ(extra/)にコピー(+depmod)してから「modprobe cve-2021-33909」でmodprobeできます。
Stephan Baerwolf著、2021年エアフルト