本报告围绕Linux内核漏洞环境自动生成展开,针对漏洞数据库版本声明不准确、内核配置依赖复杂等复现难题,系统介绍了自动化环境构建方法KernJC。首先梳理研究背景与相关工作,继而解析KernJC的核心机制:通过补丁存在性检测回溯真实受影响版本,并基于Kconfig依赖图推断触发漏洞所需的充分配置集合。实验表明,方法在真实CVE数据集上实现100%复现成功率,并发现NVD中128个错误版本声明。
2026090901361646原创文章,作者:bfs,如若转载,请注明出处:https://www.isclab.org.cn/2026/09/09/%e6%93%8d%e4%bd%9c%e7%b3%bb%e7%bb%9f%e5%86%85%e6%a0%b8%e6%bc%8f%e6%b4%9e%e7%8e%af%e5%a2%83%e8%87%aa%e5%8a%a8%e7%94%9f%e6%88%90%e6%96%b9%e6%b3%95/