
Скрипт для обнаружения и устранения CVE-2022-1679, уязвимости use-after-free в беспроводном драйвере ath9k ядра Linux, которая позволяет локальному повышению привилегий.
ath9k — это драйвер ядра Linux, поддерживающий чипы Atheros. В драйвере беспроводного адаптера Atheros в ядре Linux обнаружена ошибка use-after-free, связанная с тем, как пользователь принуждает функцию ath9k_htc_wait_for_target завершиться сбоем с помощью некоторых входных сообщений. Эта ошибка позволяет локальному пользователю вызвать сбой системы или потенциально повысить свои привилегии в системе. Рекомендуется внести модуль в чёрный список, если он не используется, для затронутой версии уязвимости CVE-2022-1679.
Установка
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
Использование
./CVE2022-1679.sh