
Playbook Ansible automatizando a mitigação de CVE-2016-5195 (Dirty COW) em CentOS/Scientific Linux usando geração de módulo de kernel SystemTap.
Playbook do Ansible para mitigar a CVE-2016-5195 em CentOS/Scientific Linux com SystemTap.
Automatizando esta receita de mitigação encontrada no Red Hat Bugzilla: https://bugzilla.redhat.com/show_bug.cgi?id=1384344#c13
Este playbook instala pacotes de debuginfo do Kernel e o SystemTap. Em seguida, gera um módulo SystemTap e o executa em segundo plano. Se você reiniciar o servidor, precisará executar novamente este playbook para restaurar a mitigação.
Não sou especialista em segurança de kernel, nem especialista em SystemTap. Não verifiquei a eficácia desta receita de mitigação de vulnerabilidade. Não dou garantias de nenhum tipo. Este playbook pode quebrar seu servidor e causar perda de dados para você.
Ilari Stenroth
Twitter: @istenrot