
This module fixes an issue in the kernels filesystem layer (CVE-2021-33909) by kprobe-replacing vulnerable functions during runtime
이 저장소는 "cve-2021-33909.ko"라는 아웃오브트리 모듈을 빌드합니다. cve-2021-33909는 커널 파일시스템 계층의 문제를 kprobe를 사용하여 취약한 함수를 런타임에 교체함으로써 수정합니다.
"make"를 통해 빌드할 수 있으며, KDIR을 커널 (소스/헤더) 디렉토리로 설정합니다.
"insmod cve-2021-33909.ko"로 직접 로드하거나, (+depmod)를 사용하여 커널 모듈 디렉토리(extra/)에 복사한 후 "modprobe cve-2021-33909"로 modprobe할 수 있습니다.
Stephan Baerwolf, Erfurt 2021 작성