
CVE-2022-1679 का पता लगाने और शमन करने के लिए शेल स्क्रिप्ट, जो Linux kernel के ath9k वायरलेस ड्राइवर में use-after-free भेद्यता है जो local privilege escalation की अनुमति देती है।
ath9k एक Linux कर्नेल ड्राइवर है जो Atheros चिप्स को सपोर्ट करता है। Linux कर्नेल के Atheros वायरलेस एडाप्टर ड्राइवर में एक use-after-free दोष पाया गया, जिसमें उपयोगकर्ता कुछ इनपुट संदेशों के साथ ath9k_htc_wait_for_target फ़ंक्शन को विफल करने के लिए बाध्य करता है। यह दोष एक स्थानीय उपयोगकर्ता को सिस्टम को क्रैश करने या संभावित रूप से अपने विशेषाधिकारों को बढ़ाने की अनुमति देता है। यदि CVE-2022-1679 भेद्यता के प्रभावित संस्करण के लिए मॉड्यूल का उपयोग नहीं किया जा रहा है, तो इसे ब्लैकलिस्ट करने की सिफारिश की जाती है।
स्थापना
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
उपयोग
./CVE2022-1679.sh