Análisis de Vulnerabilidad del Kernel Linux: CVE-2021-26708
Resumen
Este repositorio contiene una reproducción y análisis completos de
CVE-2021-26708 — una vulnerabilidad de use-after-free causada por una condición
de carrera en las operaciones de socket AF_VSOCK en el kernel Linux (v5.10.12).
Todo el entorno experimental fue generado y ejecutado utilizando
KernJC, una herramienta automatizada de generación de entornos vulnerables para
vulnerabilidades del kernel Linux.
Detalles de la Vulnerabilidad
| Campo | Valor |
|---|
| CVE | CVE-2021-26708 |
| Tipo | Use-After-Free (UAF) |
| Causa raíz | Condición de carrera en virtio_transport_notify_buffer_size() mediante operaciones concurrentes de socket AF_VSOCK |
| Versión del kernel | 5.10.12 |
| Detección | KASAN (Kernel Address Sanitizer) — seguimiento completo de pila con rastreo de asignación/liberación |
| Severidad | Alta (CVSS 7.0) — escalada de privilegios local a root |
Contenido del Repositorio
Entorno
Todos los experimentos se realizaron dentro del entorno automatizado de KernJC:
Referencias
Licencia
Este proyecto está licenciado bajo la Licencia MIT — consulte LICENSE para más detalles.