Analyse de vulnérabilité du noyau Linux : CVE-2021-26708
Vue d'ensemble
Ce dépôt contient une reproduction complète et une analyse de
CVE-2021-26708 — une vulnérabilité use-after-free causée par une
condition de course dans les opérations de socket AF_VSOCK du noyau Linux (v5.10.12).
L'ensemble de l'environnement expérimental a été généré et exécuté à l'aide de
KernJC, un outil automatisé de génération d'environnements vulnérables pour
les vulnérabilités du noyau Linux.
Détails de la vulnérabilité
| Champ | Valeur |
|---|
| CVE | CVE-2021-26708 |
| Type | Use-After-Free (UAF) |
| Cause racine | Condition de course dans virtio_transport_notify_buffer_size() via des opérations concurrentes de socket AF_VSOCK |
| Version du noyau | 5.10.12 |
| Détection | KASAN (Kernel Address Sanitizer) — trace de pile complète avec suivi allocation/libération |
| Gravité | Élevée (CVSS 7.0) — élévation de privilèges locale vers root |
Contenu du dépôt
Environnement
Toutes les expériences ont été menées dans l'environnement automatisé KernJC :
Références
Licence
Ce projet est sous licence MIT — voir LICENSE pour plus de détails.