
Script de shell para detectar y mitigar CVE-2022-1679, una vulnerabilidad de use-after-free en el controlador inalámbrico ath9k del kernel de Linux que permite escalada de privilegios local. Recomienda bloquear el módulo afectado.
#Descripción
El ath9k es un controlador del kernel de Linux que soporta chips Atheros. Se encontró una falla de use-after-free en el controlador del adaptador inalámbrico Atheros del kernel de Linux en la forma en que un usuario fuerza a que la función ath9k_htc_wait_for_target falle con algunos mensajes de entrada. Esta falla permite que un usuario local bloquee o potencialmente escale sus privilegios en el sistema. Se recomienda incluir el módulo en la lista negra si no se está utilizando para la versión afectada de la vulnerabilidad CVE-2022-1679.
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
./CVE2022-1679.sh