
Reprodução e análise automatizada do CVE-2021-26708 — uma vulnerabilidade de use-after-free no subsistema AF_VSOCK do kernel Linux (v5.10.12). Inclui código de exploit PoC, relatório de detecção em tempo de execução do KASAN e a configuração completa de compilação do kernel para replicação do ambiente. Construído com KernJC.
Este repositório contém uma reprodução completa e análise da CVE-2021-26708 — uma vulnerabilidade de use-after-free causada por uma condição de corrida nas operações de socket AF_VSOCK no kernel Linux (v5.10.12). Todo o ambiente experimental foi gerado e executado usando KernJC, uma ferramenta automatizada de geração de ambientes vulneráveis para vulnerabilidades do kernel Linux.
| Campo | Valor |
|---|
| CVE | CVE-2021-26708 |
| Tipo | Use-After-Free (UAF) |
| Causa Raiz | Condição de corrida em virtio_transport_notify_buffer_size() por meio de operações concorrentes de socket AF_VSOCK |
| Versão do Kernel | 5.10.12 |
| Detecção | KASAN (Kernel Address Sanitizer) — stack trace completo com rastreamento de alocação/liberação |
| Gravidade | Alta (CVSS 7.0) — escalada local de privilégios para root |
| Arquivo | Descrição |
|---|---|
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdf | Artigo do KernJC (Ruan et al., RAID 2024) |
experiment_report.pdf | Relatório completo do experimento para esta reprodução da CVE (7 páginas) |
poc.c | Exploit de prova de conceito que aciona a condição de corrida (fonte: jordan9001/vsock_poc) |
kasan_report.txt | Relatório KASAN de use-after-free capturado durante a reprodução |
kernel_config.txt | Arquivo .config do kernel Linux usado para a compilação vulnerável (5.10.12, x86_64) |
Todos os experimentos foram conduzidos dentro do ambiente automatizado do KernJC:
| Componente | Versão / Especificação |
|---|---|
| SO do host | Ubuntu 22.04 |
| QEMU | 6.2.0 com KVM + vhost-vsock |
| Kernel | Linux 5.10.12 (x86_64) |
| Compilador | GCC 9.5.0 |
| Automação | KernJC v0.8.3 |
Este projeto está licenciado sob a Licença MIT — consulte LICENSE para obter detalhes.