CVE-2021-26708
Linux कर्नेल 5.10.13 से पहले के संस्करणों में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की खोज की गई। AF_VSOCK कार्यान्वयन में कई रेस कंडीशन net/vmw_vsock/af_vsock.c में गलत लॉकिंग के...
- प्रकाशित
- 5 फ़र॰ 2021
- अद्यतन
- 3 अग॰ 2024
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 8 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 74.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 5.10.13 से पहले के संस्करणों में एक स्थानीय विशेषाधिकार वृद्धि (local privilege escalation) की खोज की गई। AF_VSOCK कार्यान्वयन में कई रेस कंडीशन net/vmw_vsock/af_vsock.c में गलत लॉकिंग के कारण उत्पन्न होती हैं। ये रेस कंडीशन उन कमिट्स में परोक्ष रूप से शामिल की गई थीं जिन्होंने VSOCK मल्टी-ट्रांसपोर्ट समर्थन जोड़ा था।
स्रोत
3- vsock_pocPoC
CVE-2021-26708 के पीछे की बग की जांच
CVE-2021-26708 के लिए एक्सप्लॉइट, एक Linux कर्नेल भेद्यता, जो विशेषाधिकार वृद्धि के लिए proof-of-concept कोड प्रदान करता है।
CVE-2021-26708 का स्वचालित पुनरुत्पादन और विश्लेषण — Linux कर्नेल के AF_VSOCK सबसिस्टम (v5.10.12) में एक use-after-free भेद्यता। इसमें PoC एक्सप्लॉइट कोड, KASAN रनटाइम डिटेक्शन रिपोर्ट, और पर्यावरण प्रतिकृति के लिए पूर्ण कर्नेल बिल्ड कॉन्फ़िगरेशन शामिल है। KernJC के साथ निर्मित।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।