تحليل ثغرة نواة لينكس: CVE-2021-26708
نظرة عامة
يحتوي هذا المستودع على إعادة إنتاج وتحليل كاملين لثغرة
CVE-2021-26708 — وهي ثغرة استخدام بعد التحرير (use-after-free) ناتجة عن حالة سباق
في عمليات مقابس AF_VSOCK داخل نواة لينكس (الإصدار v5.10.12).
تم إنشاء البيئة التجريبية بالكامل وتنفيذها باستخدام
KernJC، وهي أداة آلية لتوليد بيئات معرّضة للثغرات لنواة لينكس.
تفاصيل الثغرة
| الحقل | القيمة |
|---|
| CVE | CVE-2021-26708 |
| النوع | استخدام بعد التحرير (Use-After-Free - UAF) |
| السبب الجذري | حالة سباق في virtio_transport_notify_buffer_size() عبر عمليات مقابس AF_VSOCK المتزامنة |
| إصدار النواة | 5.10.12 |
| الاكتشاف | KASAN (Kernel Address Sanitizer) — مكدس استدعاءات كامل مع تعقّب التخصيص/التحرير |
| درجة الخطورة | عالية (CVSS 7.0) — تصعيد محلي للامتيازات إلى صلاحيات الجذر |
محتويات المستودع
البيئة
أُجريت جميع التجارب داخل البيئة الآلية KernJC:
المراجع
الترخيص
هذا المشروع مرخّص بموجب رخصة MIT — راجع LICENSE للتفاصيل.