
Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC.
このリポジトリには、CVE-2021-26708 の完全な再現と分析が含まれています。これは、Linuxカーネル(v5.10.12)のAF_VSOCKソケット操作における競合状態によって引き起こされるuse-after-free脆弱性です。実験環境全体は、Linuxカーネル脆弱性のための自動脆弱環境生成ツールである KernJC を用いて生成・実行されました。
| フィールド | 値 |
|---|
| CVE | CVE-2021-26708 |
| 種別 | Use-After-Free (UAF) |
| 根本原因 | 同時AF_VSOCKソケット操作による virtio_transport_notify_buffer_size() の競合状態 |
| カーネルバージョン | 5.10.12 |
| 検出 | KASAN(カーネルアドレスサニタイザ)— メモリ確保/解放の追跡付き完全なスタックトレース |
| 重大度 | 高(CVSS 7.0)— ルートへのローカル権限昇格 |
| ファイル | 説明 |
|---|---|
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdf | KernJC論文(Ruan ら、RAID 2024) |
experiment_report.pdf | このCVE再現の完全な実験レポート(7ページ) |
poc.c | 競合状態を引き起こす概念実証エクスプロイト(出典: jordan9001/vsock_poc) |
kasan_report.txt | 再現中に取得したKASAN use-after-freeレポート |
kernel_config.txt | 脆弱なビルドに使用したLinuxカーネル .config(5.10.12、x86_64) |
すべての実験はKernJC自動環境内で実施されました:
| コンポーネント | バージョン/仕様 |
|---|---|
| ホストOS | Ubuntu 22.04 |
| QEMU | 6.2.0(KVM + vhost-vsock搭載) |
| カーネル | Linux 5.10.12 (x86_64) |
| コンパイラ | GCC 9.5.0 |
| 自動化 | KernJC v0.8.3 |
このプロジェクトはMITライセンスの下で提供されています — 詳細は LICENSE を参照してください。