
Script shell pour détecter et atténuer CVE-2022-1679, une vulnérabilité use-after-free dans le pilote sans fil ath9k du noyau Linux qui permet une escalade de privilèges locale.
Le pilote ath9k est un pilote du noyau Linux qui prend en charge les puces Atheros. Une vulnérabilité de type use-after-free a été découverte dans le pilote de la carte sans fil Atheros du noyau Linux, dans la manière dont un utilisateur force la fonction ath9k_htc_wait_for_target à échouer avec certains messages d'entrée. Cette faille permet à un utilisateur local de planter le système ou potentiellement d'élever ses privilèges. Il est recommandé de mettre la liste noire du module s'il n'est pas utilisé pour la version affectée de la vulnérabilité CVE-2022-1679.
Installation
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
Usage
./CVE2022-1679.sh