用于在 CentOS/Scientific Linux 上通过 SystemTap 缓解 CVE-2016-5195 的 Ansible playbook。
自动化 Red Hat Bugzilla 上发现的此缓解方法: https://bugzilla.redhat.com/show_bug.cgi?id=1384344#c13
此 playbook 会安装内核 debuginfo 软件包和 SystemTap。然后它会生成一个 SystemTap 模块并在后台运行它。如果您重启服务器,则需要重新运行此 playbook 以恢复缓解措施。
我不是内核安全专家,也不是 SystemTap 专家。我尚未验证此漏洞缓解方法是否有效。我不提供任何形式的保证。此 playbook 可能会破坏您的服务器并导致数据丢失。
Ilari Stenroth
Twitter:@istenrot