CVE-2022-1679
Atheros 무선 어댑터 드라이버에서 사용자 입력 메시지로 인해 ath9k_htc_wait_for_target 함수가 실패하도록 강제할 때 Linux 커널에서 use-after-free 결함이 발견되었습니다. 이 결함으로 인해 로컬 사용자가 시스템에서 충돌을 일으키거나...
- 게시됨
- 2022. 5. 16.
- 업데이트됨
- 2024. 8. 3.
- CNA 할당 중
- redhat
- 증거 관찰됨
- 2026. 8. 8.
기본 CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H낮음 · 다음 30일
- 백분위수
- 55.0%
- 모델 날짜
- 2026. 9. 21.
EPSS는 통계적 추정치이지 확실성이나 영향의 척도가 아닙니다. 이를 CVSS, KEV 상태, 노출 및 환경과 결합하세요.
요약
Atheros 무선 어댑터 드라이버에서 사용자 입력 메시지로 인해 `ath9k_htc_wait_for_target` 함수가 실패하도록 강제할 때 Linux 커널에서 use-after-free 결함이 발견되었습니다. 이 결함으로 인해 로컬 사용자가 시스템에서 충돌을 일으키거나 잠재적으로 권한을 상승시킬 수 있습니다.
소스
2로컬 권한 상승을 허용하는 Linux 커널의 ath9k 무선 드라이버에서 use-after-free 취약점인 CVE-2022-1679를 감지하고 완화하는 셸 스크립트입니다. 영향을 받는 모듈을 블랙리스트에 추가할 것을 권장합니다.
셸 스크립트로 CVE-2022-1679를 탐지하고 완화합니다. 이는 Linux 커널의 ath9k 무선 드라이버에서 발생하는 use-after-free 취약점으로, 로컬 권한 상승을 허용합니다.
책임 있는 사용
귀하가 소유하고 있거나 테스트할 권한이 있는 시스템에 대해서만 취약점 정보를 사용하십시오. Kitploit은 공개 연구 메타데이터에 연결되며 익스플로잇 코드나 악성 페이로드를 저장하지 않습니다.