Вообще хз, я только с википедией ознакомился. Но kpatch выглядит даже более простым в реализации. Есть у тебя например фунция ip_input() с каким-нибудь CVE. Ты просто грузишь модуль с альтернативной, правильной реализацией и находу все вызовы в ядре заменяешь на вызов её из модуля.
Ну это конечно в теории))