
CVE-2022-1679 का पता लगाने और उसे कम करने के लिए शेल स्क्रिप्ट, जो लिनक्स कर्नेल के ath9k वायरलेस ड्राइवर में एक use-after-free भेद्यता है जो स्थानीय विशेषाधिकार वृद्धि की अनुमति देती है। प्रभावित मॉड्यूल को ब्लैकलिस्ट करने की सलाह देता है।
#विवरण
ath9k एक Linux kernel ड्राइवर है जो Atheros चिप्स को सपोर्ट करता है। Linux kernel के Atheros वायरलेस एडॉप्टर ड्राइवर में एक use-after-free दोष पाया गया था, जिस तरह से उपयोगकर्ता कुछ इनपुट संदेशों के साथ ath9k_htc_wait_for_target फ़ंक्शन को विफल होने के लिए मजबूर करता है। यह दोष एक स्थानीय उपयोगकर्ता को सिस्टम को क्रैश करने या संभावित रूप से अपने विशेषाधिकारों को बढ़ाने की अनुमति देता है। CVE-2022-1679 भेद्यता के प्रभावित संस्करण के लिए यदि मॉड्यूल का उपयोग नहीं किया जा रहा है तो इसे blacklist करने की अनुशंसा की जाती है।
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
./CVE2022-1679.sh