Analisi della vulnerabilità del kernel Linux: CVE-2021-26708
Panoramica
Questo repository contiene una riproduzione completa e un'analisi della
CVE-2021-26708 — una vulnerabilità use-after-free causata da una race
condition nelle operazioni sui socket AF_VSOCK del kernel Linux (v5.10.12).
L'intero ambiente sperimentale è stato generato ed eseguito utilizzando
KernJC, uno strumento automatizzato di generazione di ambienti vulnerabili per
le vulnerabilità del kernel Linux.
Dettagli della vulnerabilità
| Campo | Valore |
|---|
| CVE | CVE-2021-26708 |
| Tipo | Use-After-Free (UAF) |
| Causa principale | Race condition in virtio_transport_notify_buffer_size() dovuta a operazioni concorrenti sui socket AF_VSOCK |
| Versione del kernel | 5.10.12 |
| Rilevamento | KASAN (Kernel Address Sanitizer) — stack trace completo con tracciamento di allocazione/liberazione |
| Gravità | Alta (CVSS 7.0) — escalation locale dei privilegi a root |
Contenuto del repository
Ambiente
Tutti gli esperimenti sono stati condotti all'interno dell'ambiente automatizzato KernJC:
Riferimenti
Licenza
Questo progetto è concesso in licenza secondo la MIT License — consulta LICENSE per i dettagli.