
Reproduction et analyse automatisées de CVE-2021-26708 — une vulnérabilité use-after-free dans le sous-système AF_VSOCK du noyau Linux (v5.10.12). Inclut le code d'exploit PoC, le rapport de détection d'exécution KASAN et la configuration complète de compilation du noyau pour la réplication de l'environnement. Conçu avec KernJC.
Ce dépôt contient une reproduction complète et une analyse de CVE-2021-26708 — une vulnérabilité use-after-free causée par une condition de course dans les opérations de socket AF_VSOCK du noyau Linux (v5.10.12). L'ensemble de l'environnement expérimental a été généré et exécuté à l'aide de KernJC, un outil automatisé de génération d'environnements vulnérables pour les vulnérabilités du noyau Linux.
| Champ | Valeur |
|---|
| CVE | CVE-2021-26708 |
| Type | Use-After-Free (UAF) |
| Cause racine | Condition de course dans virtio_transport_notify_buffer_size() via des opérations concurrentes de socket AF_VSOCK |
| Version du noyau | 5.10.12 |
| Détection | KASAN (Kernel Address Sanitizer) — trace de pile complète avec suivi allocation/libération |
| Gravité | Élevée (CVSS 7.0) — élévation de privilèges locale vers root |
| Fichier | Description |
|---|---|
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdf | Article KernJC (Ruan et al., RAID 2024) |
experiment_report.pdf | Rapport d'expérience complet pour cette reproduction de CVE (7 pages) |
poc.c | Preuve de concept exploitant la condition de course (source : jordan9001/vsock_poc) |
kasan_report.txt | Rapport KASAN use-after-free capturé lors de la reproduction |
kernel_config.txt | Fichier .config du noyau Linux utilisé pour la build vulnérable (5.10.12, x86_64) |
Toutes les expériences ont été menées dans l'environnement automatisé KernJC :
| Composant | Version / Spécification |
|---|---|
| Système hôte | Ubuntu 22.04 |
| QEMU | 6.2.0 avec KVM + vhost-vsock |
| Noyau | Linux 5.10.12 (x86_64) |
| Compilateur | GCC 9.5.0 |
| Automatisation | KernJC v0.8.3 |
Ce projet est sous licence MIT — voir LICENSE pour plus de détails.