
CVE-2022-1679(Linuxカーネルのath9kワイヤレスドライバにおける解放後使用(use-after-free)脆弱性であり、ローカル特権昇格を許す)を検出・緩和するシェルスクリプト。
ath9kは、AtherosチップをサポートするLinuxカーネルドライバです。ユーザーが特定の入力メッセージを送信してath9k_htc_wait_for_target関数を強制的に失敗させる方法により、LinuxカーネルのAtherosワイヤレスアダプタドライバに解放後使用(use-after-free)の欠陥が見つかりました。この欠陥により、ローカルユーザーがシステムをクラッシュさせたり、権限を昇格させたりする可能性があります。CVE-2022-1679脆弱性の影響を受けるバージョンでモジュールを使用していない場合は、ブラックリストに追加することをお勧めします。
インストール
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
使用方法
./CVE2022-1679.sh