
Script shell pour détecter et atténuer CVE-2022-1679, une vulnérabilité use-after-free dans le pilote sans fil ath9k du noyau Linux qui permet une escalade de privilèges locale. Recommande le blacklistage du module concerné.
#Description
Le pilote ath9k est un pilote du noyau Linux prenant en charge les puces Atheros. Une vulnérabilité de type use-after-free a été découverte dans le pilote de l'adaptateur sans fil Atheros du noyau Linux, dans la manière dont un utilisateur force la fonction ath9k_htc_wait_for_target à échouer avec certains messages d'entrée. Cette faille permet à un utilisateur local de planter le système ou potentiellement d'élever ses privilèges. Il est recommandé de blacklister le module s'il n'est pas utilisé pour la version affectée de la vulnérabilité CVE-2022-1679.
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
./CVE2022-1679.sh