
Riproduzione e analisi automatizzata di CVE-2021-26708 — una vulnerabilità use-after-free nel sottosistema AF_VSOCK del kernel Linux (v5.10.12). Include codice exploit PoC, report di rilevamento runtime KASAN e la configurazione completa di build del kernel per la replica dell'ambiente. Costruito con KernJC.
Questo repository contiene una riproduzione completa e un'analisi della CVE-2021-26708 — una vulnerabilità use-after-free causata da una race condition nelle operazioni sui socket AF_VSOCK del kernel Linux (v5.10.12). L'intero ambiente sperimentale è stato generato ed eseguito utilizzando KernJC, uno strumento automatizzato di generazione di ambienti vulnerabili per le vulnerabilità del kernel Linux.
| Campo | Valore |
|---|---|
| CVE | CVE-2021-26708 |
| Tipo | Use-After-Free (UAF) |
| Causa principale | Race condition in virtio_transport_notify_buffer_size() dovuta a operazioni concorrenti sui socket AF_VSOCK |
| Versione del kernel | 5.10.12 |
| Rilevamento | KASAN (Kernel Address Sanitizer) — stack trace completo con tracciamento di allocazione/liberazione |
| Gravità | Alta (CVSS 7.0) — escalation locale dei privilegi a root |
| File | Descrizione |
|---|---|
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdf | Articolo KernJC (Ruan et al., RAID 2024) |
experiment_report.pdf | Report completo dell'esperimento per questa riproduzione della CVE (7 pagine) |
poc.c | Exploit proof-of-concept che innesca la race condition (fonte: jordan9001/vsock_poc) |
kasan_report.txt | Report KASAN use-after-free catturato durante la riproduzione |
kernel_config.txt | .config del kernel Linux utilizzato per la build vulnerabile (5.10.12, x86_64) |
Tutti gli esperimenti sono stati condotti all'interno dell'ambiente automatizzato KernJC:
| Componente | Versione / Specifica |
|---|---|
| Sistema operativo host | Ubuntu 22.04 |
| QEMU | 6.2.0 con KVM + vhost-vsock |
| Kernel | Linux 5.10.12 (x86_64) |
| Compilatore | GCC 9.5.0 |
| Automazione | KernJC v0.8.3 |
Questo progetto è concesso in licenza secondo la MIT License — consulta LICENSE per i dettagli.