
Gera módulos de kernel SystemTap portáveis para mitigar CVE-2013-2094 em sistemas Enterprise Linux, com scripts automatizados de compilação e implantação para correção em tempo de execução.
Este script fornece um mecanismo fácil para gerar módulos SystemTap portáteis que podem ser carregados com systemtap-runtime para mitigar a vulnerabilidade descrita no CVE-2013-2094.
Este conjunto de ferramentas é voltado para RHEL6, mas provavelmente funcionará sem modificação em outras distribuições baseadas em Enterprise Linux.
Certifique-se de que o repositório debuginfo para sua distribuição esteja instalado.
Execute a compilação para a versão do kernel que você deseja segmentar
./build.sh $(uname -r)
Você receberá um módulo de kernel com aparência semelhante a:
cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
Para colocar isso em vigor, você deve distribuir o módulo para os sistemas de destino e executar o seguinte comando:
staprun -L cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
NOTA IMPORTANTE: Você deve recarregar este módulo após cada reinicialização.