CVE-2023-1998
مشكلة تخفيفات Spectre v2 الخاصة بتقنية SMT في نواة Linux
- تم النشر
- 21/04/2023
- محدث
- 13/02/2025
- تخصيص CNA
- الأدلة المرصودة
- 20/04/2023
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:Nمنخفض · الثلاثين يومًا القادمة
- المئوية
- 70.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تسمح نواة لينكس للعمليات في مساحة المستخدم بتمكين التخفيفات (mitigations) عبر استدعاء prctl مع PR_SET_SPECULATION_CTRL الذي يعطل ميزة التكهن (speculation)، وكذلك عبر استخدام seccomp. لاحظنا أنه على الأجهزة الافتراضية التابعة لموفر سحابي رئيسي واحد على الأقل، كانت النواة لا تزال تترك العملية الضحية معرّضة للهجمات في بعض الحالات حتى بعد تمكين تخفيف spectre-BTI باستخدام prctl. يمكن ملاحظة السلوك نفسه على جهاز فعلي (bare-metal) عند فرض التخفيف إلى IBRS عبر سطر أوامر الإقلاع. حدث هذا لأنه عند تمكين IBRS العادي (وليس IBRS المحسّن)، كان لدى النواة بعض المنطق الذي يقرر أن STIBP غير مطلوب. وتوفر بتة IBRS حماية ضمنية ضد حقن هدف الفرع عبر الخيوط (cross-thread branch target injection). ومع ذلك، مع IBRS القديم، كانت بتة IBRS تُمسح عند العودة إلى مساحة المستخدم، لأسباب تتعلق بالأداء، مما عطّل STIBP الضمني وترك خيوط مساحة المستخدم عرضة لحقن هدف الفرع عبر الخيوط الذي يحمي منه STIBP.
المصادر
1nu11secur1ty · linux · 20/04/2023
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.