CentOS/Scientific Linux 上でSystemTapを使用してCVE-2016-5195を緩和するためのAnsibleプレイブックです。
Red Hat Bugzillaで見つかったこの緩和レシピを自動化します。 https://bugzilla.redhat.com/show_bug.cgi?id=1384344#c13
このプレイブックは、Kernel debuginfoパッケージとSystemTapをインストールします。その後、SystemTapモジュールを生成し、バックグラウンドで実行します。サーバーを再起動した場合は、緩和を復元するためにこのプレイブックを再実行する必要があります。
私はカーネルセキュリティの専門家でもSystemTapの専門家でもありません。この脆弱性緩和レシピの有効性を検証していません。いかなる種類の保証もいたしません。このプレイブックはサーバーを壊したり、データ損失を引き起こす可能性があります。
Ilari Stenroth
Twitter: @istenrot