
نص برمجي شل لاكتشاف وتخفيف CVE-2022-1679، وهي ثغرة استخدام بعد التحرير (use-after-free) في برنامج تشغيل الشبكة اللاسلكية ath9k الخاص بنواة لينكس، والتي تسمح بتصعيد الامتيازات محليًا. يوصي بإدراج الوحدة المتأثرة في القائمة السوداء.
#الوصف
ath9k هو برنامج تشغيل لنواة لينكس يدعم رقاقات Atheros. تم العثور على خلل use-after-free في برنامج تشغيل محول Atheros اللاسلكي في نواة لينكس؛ وذلك عندما يُجبر المستخدم دالة ath9k_htc_wait_for_target على الفشل عبر بعض رسائل الإدخال. يسمح هذا الخلل لمستخدم محلي بتعطيل النظام أو ربما تصعيد صلاحياته على النظام. يُنصح بإدراج الوحدة النمطية في القائمة السوداء إذا لم تكن قيد الاستخدام في الإصدار المتأثر بثغرة CVE-2022-1679.
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
./CVE2022-1679.sh