
本仓库包含对 CVE-2021-26708 的完整复现与分析——该漏洞是 Linux 内核(v5.10.12)中 AF_VSOCK 套接字操作因竞态条件导致的释放后使用(UAF)漏洞。整个实验环境均使用 KernJC(一种用于 Linux 内核漏洞的自动化漏洞环境生成工具)生成并执行。
| 字段 | 值 |
|---|---|
| CVE | CVE-2021-26708 |
| 类型 | 释放后使用(UAF) |
| 根本原因 | 并发 AF_VSOCK 套接字操作导致 virtio_transport_notify_buffer_size() 中的竞态条件 |
| 内核版本 | 5.10.12 |
| 检测方式 | KASAN(内核地址消毒器)—— 完整堆栈回溯,包含分配/释放跟踪 |
| 严重性 | 高危(CVSS 7.0)—— 可本地权限提升至 root |
本项目采用 MIT 许可证授权 —— 详情请参阅 LICENSE。
| 文件 | 描述 |
|---|
KernJC: Automated Vulnerable Environment Generation for Linux Kernel Vulnerabilities.pdf | KernJC 论文(Ruan 等人,RAID 2024) |
experiment_report.pdf | 本次 CVE 复现的完整实验报告(共 7 页) |
poc.c | 触发竞态条件的概念验证(PoC)漏洞利用代码(来源:jordan9001/vsock_poc) |
kasan_report.txt | 复现过程中捕获的 KASAN 释放后使用报告 |
kernel_config.txt | 用于漏洞构建的 Linux 内核 .config(5.10.12,x86_64) |
| 组件 | 版本 / 规格 |
|---|
| 宿主机 OS | Ubuntu 22.04 |
| QEMU | 6.2.0,带 KVM + vhost-vsock |
| 内核 | Linux 5.10.12(x86_64) |
| 编译器 | GCC 9.5.0 |
| 自动化工具 | KernJC v0.8.3 |