
Enterprise Linux 시스템에서 CVE-2013-2094를 완화하기 위한 휴대용 SystemTap 커널 모듈을 생성하며, 런타임 패치를 위한 자동 빌드 및 배포 스크립트를 포함합니다.
이 스크립트는 systemtap-runtime으로 로드하여 CVE-2013-2094에 설명된 취약점을 완화할 수 있는 휴대용 SystemTap 모듈을 생성하는 간단한 메커니즘을 제공합니다.
이 툴셋은 RHEL6을 대상으로 하지만, 다른 Enterprise Linux 기반 배포판에서도 수정 없이 작동할 가능성이 높습니다.
사용 중인 배포판용 debuginfo 저장소가 설치되어 있는지 확인하십시오.
대상으로 하는 커널 버전에 대한 빌드를 실행하십시오.
./build.sh $(uname -r)
다음과 같은 커널 모듈이 제공됩니다:
cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
이를 적용하려면 모듈을 대상 시스템에 배포한 후 다음 명령을 실행해야 합니다:
staprun -L cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
중요 사항: 재시작할 때마다 이 모듈을 다시 로드해야 합니다.