CVE-2023-0045
Fehlerhafte Barriere für die indirekte Verzweigungsvorhersage im Linux-Kernel
- Veröffentlicht
- 25.04.2023
- Aktualisiert
- 13.02.2025
- CNA zuweisen
- Beweise beobachtet
- 07.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 83,1 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Die aktuelle Implementierung des prctl-Systemaufrufs gibt während des Systemaufrufs nicht sofort ein IBPB aus. Die Funktion ib_prctl_set aktualisiert die Thread Information Flags (TIFs) für den Task und aktualisiert das SPEC_CTRL-MSR in der Funktion __speculation_ctrl_update, aber das IBPB wird erst beim nächsten Scheduler-Durchlauf ausgegeben, wenn die TIF-Bits geprüft werden. Dadurch bleibt das Opfer anfällig für Werte, die bereits vor dem prctl-Systemaufruf in den BTB injiziert wurden. Der Patch, der die Unterstützung für die bedingte Abschwächung über prctl (ib_prctl_set) hinzufügte, stammt aus dem Kernel 4.9.176. Wir empfehlen, ein Upgrade auf eine Version nach Commit a664ec9158eeddd75121d39c9a0758016097fa96 durchzuführen.
Quellen
2PoC und Write-up für CVE-2023-0045: umgeht Linux-prctl/seccomp-Spectre-BTI-Mitigationen mittels BTB-Poisoning und Flush+Reload, um Prozessgeheimnisse zu leaken.
Technische Analyse und Proof-of-Concept, der eine Umgehung der Spectre-BTI-User-Space-Mitigationen des Linux-Kernels über prctl und seccomp demonstriert, mit Code-Ebene-Erklärung und Testergebnissen.
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.