Анализ уязвимости ядра Linux: CVE-2021-26708
Обзор
Этот репозиторий содержит полное воспроизведение и анализ
CVE-2021-26708 — уязвимости типа use-after-free, вызванной состоянием
гонки в операциях с сокетами AF_VSOCK в ядре Linux (v5.10.12).
Вся экспериментальная среда была сгенерирована и запущена с помощью
KernJC — автоматизированного инструмента для генерации уязвимых сред
для уязвимостей ядра Linux.
Детали уязвимости
| Поле | Значение |
|---|
| CVE | CVE-2021-26708 |
| Тип | Использование после освобождения (UAF) |
| Корневая причина | Состояние гонки в virtio_transport_notify_buffer_size() при параллельных операциях с сокетами AF_VSOCK |
| Версия ядра | 5.10.12 |
| Обнаружение | KASAN (Kernel Address Sanitizer) — полный стек вызовов с отслеживанием выделения/освобождения памяти |
| Серьёзность | Высокая (CVSS 7.0) — локальное повышение привилегий до root |
Содержимое репозитория
Окружение
Все эксперименты были проведены в автоматизированной среде KernJC:
Ссылки
Лицензия
Этот проект распространяется под лицензией MIT — подробности см. в LICENSE.