
Script para detectar y mitigar CVE-2022-1679, una vulnerabilidad de use-after-free en el controlador inalámbrico ath9k del kernel de Linux que permite la escalada local de privilegios.
El ath9k es un controlador del kernel de Linux que admite chips Atheros. Se encontró una falla de use-after-free en el controlador del adaptador inalámbrico Atheros del kernel de Linux en la forma en que un usuario fuerza a que la función ath9k_htc_wait_for_target falle con algunos mensajes de entrada. Esta falla permite a un usuario local bloquear el sistema o potencialmente escalar sus privilegios en el sistema. Se recomienda poner en la lista negra el módulo si no se utiliza para la versión afectada de la vulnerabilidad CVE-2022-1679.
Instalación
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
Uso
./CVE2022-1679.sh