
CVE-2021-26708의 자동 재현 및 분석 — Linux 커널의 AF_VSOCK 하위 시스템(v5.10.12)에서 발생하는 use-after-free 취약점입니다. PoC 익스플로잇 코드, KASAN 런타임 탐지 보고서, 환경 재현을 위한 전체 커널 빌드 구성을 포함합니다. KernJC로 제작되었습니다.
| 필드 | 값 |
|---|
| CVE | CVE-2021-26708 |
| 유형 | Use-After-Free (UAF) |
| 근본 원인 | 동시 AF_VSOCK 소켓 작업을 통한 virtio_transport_notify_buffer_size()의 경쟁 조건 |
| 커널 버전 | 5.10.12 |
| 탐지 | KASAN (Kernel Address Sanitizer) — 할당/해제 추적이 포함된 전체 스택 추적 |
| 심각도 | 높음 (CVSS 7.0) — 루트로의 로컬 권한 상승 |
| 파일 | 설명 |
|---|---|
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdf | KernJC 논문 (Ruan et al., RAID 2024) |
experiment_report.pdf | 이 CVE 재현에 대한 전체 실험 보고서 (7페이지) |
poc.c | 경쟁 조건을 유발하는 개념 증명(PoC) 익스플로잇 (출처: jordan9001/vsock_poc) |
kasan_report.txt | 재현 과정에서 캡처된 KASAN use-after-free 보고서 |
kernel_config.txt | 취약한 빌드에 사용된 리눅스 커널 .config (5.10.12, x86_64) |
모든 실험은 KernJC 자동화 환경 내에서 수행되었습니다:
| 구성 요소 | 버전 / 사양 |
|---|---|
| 호스트 OS | Ubuntu 22.04 |
| QEMU | 6.2.0 (KVM + vhost-vsock 포함) |
| 커널 | Linux 5.10.12 (x86_64) |
| 컴파일러 | GCC 9.5.0 |
| 자동화 | KernJC v0.8.3 |
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 — 자세한 내용은 LICENSE를 참조하세요.