CVE-2022-1679
लिनक्स कर्नेल के Atheros वायरलेस एडाप्टर ड्राइवर में एक use-after-free दोष पाया गया, जिस तरह से एक उपयोगकर्ता कुछ इनपुट संदेशों के साथ ath9k_htc_wait_for_target फ़ंक्शन को विफल करने के लिए बाध्य करता है।...
- प्रकाशित
- 16 मई 2022
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 55.0%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल के Atheros वायरलेस एडाप्टर ड्राइवर में एक use-after-free दोष पाया गया, जिस तरह से एक उपयोगकर्ता कुछ इनपुट संदेशों के साथ ath9k_htc_wait_for_target फ़ंक्शन को विफल करने के लिए बाध्य करता है। यह दोष एक स्थानीय उपयोगकर्ता को सिस्टम को क्रैश करने या संभावित रूप से अपने विशेषाधिकारों को बढ़ाने की अनुमति देता है।
स्रोत
2CVE-2022-1679 का पता लगाने और उसे कम करने के लिए शेल स्क्रिप्ट, जो लिनक्स कर्नेल के ath9k वायरलेस ड्राइवर में एक use-after-free भेद्यता है जो स्थानीय विशेषाधिकार वृद्धि की अनुमति देती है। प्रभावित मॉड्यूल को ब्लैकलिस्ट करने की सलाह देता है।
CVE-2022-1679 का पता लगाने और शमन करने के लिए शेल स्क्रिप्ट, जो Linux kernel के ath9k वायरलेस ड्राइवर में use-after-free भेद्यता है जो local privilege escalation की अनुमति देती है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।