
Script per rilevare e mitigare CVE-2022-1679, una vulnerabilità use-after-free nel driver wireless ath9k del kernel Linux che consente l'escalation dei privilegi locali.
ath9k è un driver del kernel Linux che supporta i chip Atheros. È stata riscontrata una falla di use-after-free nel driver dell'adattatore wireless Atheros del kernel Linux, nel modo in cui un utente forza la funzione ath9k_htc_wait_for_target a fallire con alcuni messaggi di input. Questa falla consente a un utente locale di causare un crash o potenzialmente aumentare i propri privilegi sul sistema. Si consiglia di inserire il modulo nella blacklist se non viene utilizzato per la versione interessata dalla vulnerabilità CVE-2022-1679.
Installazione
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
Utilizzo
./CVE2022-1679.sh