
CVE-2021-26708 का स्वचालित पुनरुत्पादन और विश्लेषण — Linux कर्नेल के AF_VSOCK सबसिस्टम (v5.10.12) में एक use-after-free भेद्यता। इसमें PoC एक्सप्लॉइट कोड, KASAN रनटाइम डिटेक्शन रिपोर्ट, और पर्यावरण प्रतिकृति के लिए पूर्ण कर्नेल बिल्ड कॉन्फ़िगरेशन शामिल है। KernJC के साथ निर्मित।
इस रिपॉजिटरी में CVE-2021-26708 का पूर्ण पुनरुत्पादन और विश्लेषण शामिल है — यह एक उपयोग-पश्चात-मुक्त (use-after-free) भेद्यता है, जो लिनक्स कर्नेल (v5.10.12) में AF_VSOCK सॉकेट संचालनों में रेस कंडीशन के कारण उत्पन्न होती है। संपूर्ण प्रयोगात्मक वातावरण KernJC का उपयोग करके तैयार और निष्पादित किया गया था, जो लिनक्स कर्नेल भेद्यताओं के लिए एक स्वचालित असुरक्षित वातावरण निर्माण उपकरण है।
| फ़ील्ड | मान |
|---|
| CVE | CVE-2021-26708 |
| प्रकार | उपयोग-पश्चात-मुक्त (Use-After-Free, UAF) |
| मूल कारण | समवर्ती AF_VSOCK सॉकेट संचालनों के माध्यम से virtio_transport_notify_buffer_size() में रेस कंडीशन |
| कर्नेल संस्करण | 5.10.12 |
| पता लगाना | KASAN (कर्नेल एड्रेस सैनिटाइज़र) — आवंटन/मुक्ति ट्रैकिंग के साथ पूर्ण स्टैक ट्रेस |
| गंभीरता | उच्च (CVSS 7.0) — रूट तक स्थानीय विशेषाधिकार वृद्धि |
| फ़ाइल | विवरण |
|---|---|
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdf | KernJC पेपर (Ruan et al., RAID 2024) |
experiment_report.pdf | इस CVE पुनरुत्पादन के लिए पूर्ण प्रयोग रिपोर्ट (7 पृष्ठ) |
poc.c | रेस कंडीशन को ट्रिगर करने वाला प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट (स्रोत: jordan9001/vsock_poc) |
kasan_report.txt | पुनरुत्पादन के दौरान कैप्चर की गई KASAN उपयोग-पश्चात-मुक्त रिपोर्ट |
kernel_config.txt | असुरक्षित बिल्ड के लिए उपयोग किया गया लिनक्स कर्नेल .config (5.10.12, x86_64) |
सभी प्रयोग KernJC स्वचालित वातावरण के भीतर किए गए:
| घटक | संस्करण / विशिष्टता |
|---|---|
| होस्ट OS | Ubuntu 22.04 |
| QEMU | KVM + vhost-vsock के साथ 6.2.0 |
| कर्नेल | Linux 5.10.12 (x86_64) |
| कंपाइलर | GCC 9.5.0 |
| स्वचालन | KernJC v0.8.3 |
यह प्रोजेक्ट MIT लाइसेंस के अंतर्गत लाइसेंस प्राप्त है — विवरण के लिए LICENSE देखें।