
Shell-Skript zur Erkennung und Abschwächung von CVE-2022-1679, einer Use-After-Free-Sicherheitslücke im ath9k-WLAN-Treiber des Linux-Kernels, die eine lokale Rechteausweitung ermöglicht. Empfiehlt das Blacklisten des betroffenen Moduls.
#Beschreibung
Der ath9k ist ein Linux-Kernel-Treiber, der Atheros-Chips unterstützt. Es wurde ein Use-After-Free-Fehler im Atheros-WLAN-Adaptertreiber des Linux-Kernels gefunden, und zwar in der Art und Weise, wie ein Benutzer die Funktion ath9k_htc_wait_for_target mit bestimmten Eingaben zum Scheitern bringt. Dieser Fehler ermöglicht es einem lokalen Benutzer, das System zum Absturz zu bringen oder möglicherweise seine Berechtigungen zu erweitern. Es wird empfohlen, das Modul auf die schwarze Liste zu setzen, falls es für die betroffene Version der CVE-2022-1679-Sicherheitslücke nicht verwendet wird.
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
./CVE2022-1679.sh