ath9k 是一个支持 Atheros 芯片的 Linux 内核驱动程序。在 Linux 内核的 Atheros 无线适配器驱动中发现了一个释放后使用漏洞,其利用方式为用户通过某些输入消息强制 ath9k_htc_wait_for_target 函数失败。此漏洞允许本地用户使系统崩溃或可能提升其权限。建议在未使用受影响版本的 CVE-2022-1679 漏洞模块时将其加入黑名单。
安装
wget https://github.com/EkamSinghWalia/Detection-and-Mitigation-for-CVE-2022-1679.git
使用
./CVE2022-1679.sh