
Automated reproduction and analysis of CVE-2021-26708 — a use-after-free vulnerability in the Linux kernel's AF_VSOCK subsystem (v5.10.12). Includes PoC exploit code, KASAN runtime detection report, and the full kernel build configuration for environment replication. Built with KernJC.
이 저장소는 리눅스 커널(v5.10.12)의 AF_VSOCK 소켓 작업에서 경쟁 조건으로 인해 발생하는 use-after-free 취약점인 CVE-2021-26708의 완전한 재현 및 분석을 포함합니다. 전체 실험 환경은 리눅스 커널 취약점을 위한 자동 취약 환경 생성 도구인 KernJC를 사용하여 생성 및 실행되었습니다.
| 필드 | 값 |
|---|---|
| CVE | CVE-2021-26708 |
| 유형 | Use-After-Free (UAF) |
| 근본 원인 | 동시 AF_VSOCK 소켓 작업을 통한 virtio_transport_notify_buffer_size()의 경쟁 조건 |
| 커널 버전 | 5.10.12 |
| 탐지 | KASAN (Kernel Address Sanitizer) — 할당/해제 추적이 포함된 전체 스택 추적 |
| 심각도 | 높음 (CVSS 7.0) — 루트로의 로컬 권한 상승 |
모든 실험은 KernJC 자동화 환경 내에서 수행되었습니다:
이 프로젝트는 MIT 라이선스에 따라 라이선스가 부여됩니다 — 자세한 내용은 LICENSE를 참조하세요.
| 파일 | 설명 |
|---|
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdf | KernJC 논문 (Ruan et al., RAID 2024) |
experiment_report.pdf | 이 CVE 재현에 대한 전체 실험 보고서 (7페이지) |
poc.c | 경쟁 조건을 유발하는 개념 증명(PoC) 익스플로잇 (출처: jordan9001/vsock_poc) |
kasan_report.txt | 재현 과정에서 캡처된 KASAN use-after-free 보고서 |
kernel_config.txt | 취약한 빌드에 사용된 리눅스 커널 .config (5.10.12, x86_64) |
| 구성 요소 | 버전 / 사양 |
|---|
| 호스트 OS | Ubuntu 22.04 |
| QEMU | 6.2.0 (KVM + vhost-vsock 포함) |
| 커널 | Linux 5.10.12 (x86_64) |
| 컴파일러 | GCC 9.5.0 |
| 자동화 | KernJC v0.8.3 |