
셸 스크립트로 CVE-2022-1679를 탐지하고 완화합니다. 이는 Linux 커널의 ath9k 무선 드라이버에서 발생하는 use-after-free 취약점으로, 로컬 권한 상승을 허용합니다.
ath9k는 Atheros 칩을 지원하는 Linux 커널 드라이버입니다. Linux 커널의 Atheros 무선 어댑터 드라이버에서 사용자가 일부 입력 메시지로 ath9k_htc_wait_for_target 함수를 강제로 실패시키는 방식에 use-after-free 결함이 발견되었습니다. 이 결함으로 인해 로컬 사용자가 시스템을 충돌시키거나 잠재적으로 권한을 상승시킬 수 있습니다. 영향을 받는 CVE-2022-1679 취약점 버전에서 모듈을 사용하지 않는 경우, 모듈을 블랙리스트에 추가하는 것이 권장됩니다.
설치
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
사용법
./CVE2022-1679.sh