
نص شل لاكتشاف وتخفيف CVE-2022-1679، ثغرة استخدام بعد التحرير في برنامج تشغيل ath9k اللاسلكي لنواة Linux تتيح تصعيد صلاحيات محلي.
يشكل ath9k برنامج تشغيل لنواة لينكس يدعم رقائق Atheros. تم اكتشاف خلل من نوع use-after-free (استخدام بعد التحرير) في برنامج تشغيل محول Atheros اللاسلكي في نواة لينكس، وذلك من خلال الطريقة التي يجبر بها المستخدم الدالة ath9k_htc_wait_for_target على الفشل باستخدام بعض رسائل الإدخال. يسمح هذا الخلل لمستخدم محلي بتعطيل النظام أو ربما رفع صلاحياته على النظام. يُنصح بحظر الوحدة البرمجية إذا لم تكن قيد الاستخدام بالنسبة للإصدار المتأثر بثغرة CVE-2022-1679.
التثبيت
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
الاستخدام
./CVE2022-1679.sh