
CVE-2022-1679を検出・緩和するシェルスクリプト。Linuxカーネルのath9kワイヤレスドライバにおける解放後使用(Use-After-Free)脆弱性で、ローカル権限昇格を許します。影響を受けるモジュールのブラックリスト登録を推奨します。
#説明
ath9kは、AtherosチップをサポートするLinuxカーネルドライバです。ユーザーがいくつかの入力メッセージを使用してath9k_htc_wait_for_target関数を強制的に失敗させる方法で、LinuxカーネルのAtherosワイヤレスアダプタドライバにuse-after-freeの脆弱性が見つかりました。この脆弱性により、ローカルユーザーがシステムをクラッシュさせたり、権限を昇格させたりする可能性があります。影響を受けるCVE-2022-1679脆弱性のバージョンでモジュールを使用していない場合は、ブラックリストに登録することを推奨します。
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
./CVE2022-1679.sh