
Этот скрипт предоставляет простой механизм для генерации переносимых модулей SystemTap, которые можно загружать с помощью systemtap-runtime для смягчения уязвимости, описанной в CVE-2013-2094.
Этот набор инструментов предназначен для RHEL6, но, скорее всего, будет работать без изменений и на других дистрибутивах на основе Enterprise Linux.
Убедитесь, что для вашего дистрибутива установлен репозиторий debuginfo.
Запустите сборку для той версии ядра, которую вы хотите использовать
./build.sh $(uname -r)
Вы получите модуль ядра, который будет выглядеть примерно так:
cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
Чтобы применить это, вы должны распространить модуль на целевые системы и выполнить следующую команду:
staprun -L cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
ВАЖНОЕ ПРИМЕЧАНИЕ: Этот модуль необходимо перезагружать после каждой перезагрузки системы.