
Script shell per rilevare e mitigare CVE-2022-1679, una vulnerabilità use-after-free nel driver wireless ath9k del kernel Linux che consente l'escalation locale dei privilegi. Raccomanda di mettere in blacklist il modulo interessato.
#Descrizione
ath9k è un driver del kernel Linux che supporta i chip Atheros. È stata riscontrata una vulnerabilità use-after-free nel driver dell'adattatore wireless Atheros del kernel Linux, nel modo in cui un utente forza la funzione ath9k_htc_wait_for_target a fallire con alcuni messaggi di input. Questa vulnerabilità consente a un utente locale di causare un crash o potenzialmente di elevare i propri privilegi sul sistema. Si consiglia di mettere in blacklist il modulo se non utilizzato per la versione interessata dalla vulnerabilità CVE-2022-1679.
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
./CVE2022-1679.sh