
Script para detetar e mitigar a CVE-2022-1679, uma vulnerabilidade de use-after-free no driver sem fios ath9k do kernel Linux que permite escalonamento local de privilégios.
O ath9k é um driver do kernel Linux que suporta chips Atheros. Uma falha de use-after-free foi encontrada no driver do adaptador sem fio Atheros do kernel Linux, na forma como um usuário força a função ath9k_htc_wait_for_target a falhar com algumas mensagens de entrada. Essa falha permite que um usuário local cause uma queda (crash) ou potencialmente eleve seus privilégios no sistema. Recomenda-se colocar o módulo na lista negra (blacklist) caso ele não esteja sendo usado na versão afetada pela vulnerabilidade CVE-2022-1679.
Instalação
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
Uso
./CVE2022-1679.sh