
Shell-Skript zur Erkennung und Eindämmung von CVE-2022-1679, einer Use-After-Free-Sicherheitslücke im ath9k-Wireless-Treiber des Linux-Kernels, die eine lokale Privilegienausweitung ermöglicht.
Der ath9k ist ein Linux-Kernel-Treiber, der Atheros-Chips unterstützt. Ein Use-After-Free-Fehler wurde im Atheros-Wireless-Adapter-Treiber des Linux-Kernels gefunden, und zwar in der Art und Weise, wie ein Benutzer die Funktion ath9k_htc_wait_for_target durch bestimmte Eingabenachrichten zum Scheitern bringt. Dieser Fehler ermöglicht es einem lokalen Benutzer, das System zum Absturz zu bringen oder möglicherweise seine Privilegien zu eskalieren. Es wird empfohlen, das Modul auf die Blacklist zu setzen, wenn es für die betroffene Version der CVE-2022-1679-Sicherheitslücke nicht verwendet wird.
Installation
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
Verwendung
./CVE2022-1679.sh