Le patch pour red hat est sorti cette nuit....pou rles autres, sans pour autant mettre grsecurity, la mise du sysctl "kernel.perf_event_paranoid" a 2 permet de réduire la surface d'attaque.
L'utilisation de SELinux en enforcigng avec le allow_execmem a off protège aussi le système.