此脚本提供了一种简便的机制,用于生成可移植的 SystemTap 模块,这些模块可通过 systemtap-runtime 加载,以缓解 CVE-2013-2094 中描述的漏洞。
本工具集针对 RHEL6,但在其他基于 Enterprise Linux 的发行版上无需修改即可正常工作。
确保已安装用于您发行版的 debuginfo 仓库。
为您要针对的目标内核版本执行构建
./build.sh $(uname -r)
您将获得一个类似如下的内核模块:
cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
要使其生效,您必须将该模块分发到目标系统,并运行以下命令:
staprun -L cve_2013_2094__2_6_32_358_6_1_el6_x86_64.ko
重要提示:每次重启后,您必须重新加载此模块。