
Script de shell para detectar e mitigar CVE-2022-1679, uma vulnerabilidade de use-after-free no driver wireless ath9k do kernel Linux que permite escalada de privilégio local. Recomenda colocar na lista negra o módulo afetado.
#Descrição
O ath9k é um driver do kernel Linux que suporta chips Atheros. Uma falha de use-after-free foi encontrada no driver do adaptador wireless Atheros do kernel Linux na forma como um usuário força a função ath9k_htc_wait_for_target a falhar com algumas mensagens de entrada. Esta falha permite que um usuário local cause uma falha no sistema ou potencialmente eleve seus privilégios no sistema. É recomendado colocar o módulo na lista negra (blacklist) se ele não estiver sendo usado na versão afetada pela vulnerabilidade CVE-2022-1679.
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
./CVE2022-1679.sh