लिनक्स कर्नेल भेद्यता विश्लेषण: CVE-2021-26708
अवलोकन
इस रिपॉजिटरी में CVE-2021-26708 का पूर्ण पुनरुत्पादन और विश्लेषण शामिल है — यह एक उपयोग-पश्चात-मुक्त (use-after-free) भेद्यता है, जो लिनक्स कर्नेल (v5.10.12) में AF_VSOCK सॉकेट संचालनों में रेस कंडीशन के कारण उत्पन्न होती है। संपूर्ण प्रयोगात्मक वातावरण KernJC का उपयोग करके तैयार और निष्पादित किया गया था, जो लिनक्स कर्नेल भेद्यताओं के लिए एक स्वचालित असुरक्षित वातावरण निर्माण उपकरण है।
भेद्यता विवरण
| फ़ील्ड | मान |
|---|
| CVE | CVE-2021-26708 |
| प्रकार | उपयोग-पश्चात-मुक्त (Use-After-Free, UAF) |
| मूल कारण | समवर्ती AF_VSOCK सॉकेट संचालनों के माध्यम से virtio_transport_notify_buffer_size() में रेस कंडीशन |
| कर्नेल संस्करण | 5.10.12 |
| पता लगाना | KASAN (कर्नेल एड्रेस सैनिटाइज़र) — आवंटन/मुक्ति ट्रैकिंग के साथ पूर्ण स्टैक ट्रेस |
| गंभीरता | उच्च (CVSS 7.0) — रूट तक स्थानीय विशेषाधिकार वृद्धि |
रिपॉजिटरी सामग्री
वातावरण
सभी प्रयोग KernJC स्वचालित वातावरण के भीतर किए गए:
संदर्भ
लाइसेंस
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है — विवरण के लिए LICENSE देखें।