CVE-2023-1998
Problem mit den SMT-Mitigationen für Spectre v2 im Linux-Kernel
- Veröffentlicht
- 21.04.2023
- Aktualisiert
- 13.02.2025
- CNA zuweisen
- Beweise beobachtet
- 20.04.2023
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NNiedrig · nächste 30 Tage
- Perzentil
- 70,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Der Linux-Kernel ermöglicht es Userspace-Prozessen, Mitigationen zu aktivieren, indem sie prctl mit PR_SET_SPECULATION_CTRL aufrufen, was die Spekulationsfunktion deaktiviert, sowie durch die Verwendung von seccomp. Wir hatten festgestellt, dass der Kernel auf VMs mindestens eines großen Cloud-Anbieters den Opferprozess in einigen Fällen weiterhin Angriffen aussetzte, selbst nachdem die Spectre-BTI-Mitigation mit prctl aktiviert worden war. Dasselbe Verhalten lässt sich auf einer Bare-Metal-Maschine beobachten, wenn die Mitigation über die Boot-Kommandozeile auf IBRS erzwungen wird. Dies geschah, weil der Kernel bei aktiviertem einfachem IBRS (nicht erweitertem IBRS) eine Logik enthielt, die feststellte, dass STIBP nicht benötigt wurde. Das IBRS-Bit schützt implizit gegen Cross-Thread-Branch-Target-Injection. Bei Legacy-IBRS wurde das IBRS-Bit jedoch aus Leistungsgründen beim Zurückkehren in den Userspace zurückgesetzt, wodurch das implizite STIBP deaktiviert wurde und Userspace-Threads anfällig für Cross-Thread-Branch-Target-Injection blieben, vor der STIBP schützt.
Quellen
1nu11secur1ty · linux · 20.04.2023
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.