CVE-2023-3640
Kernel: x86/mm: تم تحديد تسرب في منطقة الدخول لكل وحدة معالجة مركزية (per-cpu entry area) من خلال دالة init_cea_offsets عند استخدام تعليمات prefetchnta و prefetcht2 لتعيين منطقة الدخول لكل وحدة معالجة مركزية إلى مساحة المستخدم
- تم النشر
- 24/07/2023
- محدث
- 21/07/2026
- تخصيص CNA
- redhat
- الأدلة المرصودة
- 04/08/2026
CVSS الأساسي
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hمنخفض · الثلاثين يومًا القادمة
- المئوية
- 53.4%
- تاريخ الموديل
- 21/09/2026
EPSS هو تقدير إحصائي، وليس يقينًا أو مقياسًا للتأثير. ادمجها مع CVSS وحالة KEV والتعرض وبيئتك.
ملخص
تم العثور على ثغرة محتملة تتعلق بالوصول غير المصرح به إلى الذاكرة في تعيين منطقة دخول وحدة المعالجة المركزية (cpu_entry_area) لبيانات وحدة المعالجة المركزية (X86 CPU) في نواة لينكس، حيث قد يتمكن المستخدم من تخمين موقع أكوام الاستثناءات أو بيانات مهمة أخرى. استنادًا إلى الثغرة السابقة CVE-2023-0597، تم تنفيذ ميزة 'Randomize per-cpu entry area' في /arch/x86/mm/cpu_entry_area.c، والتي تعمل من خلال دالة init_cea_offsets() عند تمكين KASLR. ومع ذلك، وعلى الرغم من هذه الميزة، لا يزال هناك خطر تسرب منطقة دخول وحدة المعالجة المركزية (per-cpu entry area). قد تسمح هذه المشكلة لمستخدم محلي بالوصول إلى بعض البيانات المهمة الموجودة في موقع متوقع في الذاكرة، وربما تصعيد صلاحياته على النظام.
المصادر
1- CVE-2023-3640استغلال
SCTF 2023 kernel pwn && CVE-2023-3640
الاستخدام المسؤول
استخدم معلومات الثغرات الأمنية فقط على الأنظمة التي تمتلكها أو المرخص لها باختبارها. يرتبط Kitploit ببيانات تعريف البحث العامة ولا يخزن أكواد الاستغلال أو الحمولات الضارة.