CVE-2023-3640
Kernel: x86/mm: Ein Leck im per-CPU-Einstiegsbereich wurde durch die Funktion init_cea_offsets identifiziert, wenn die Anweisungen prefetchnta und prefetcht2 für die Abbildung des per-CPU-Einstiegsbereichs in den Benutzerbereich verwendet werden.
- Veröffentlicht
- 24.07.2023
- Aktualisiert
- 21.07.2026
- CNA zuweisen
- redhat
- Beweise beobachtet
- 04.08.2026
Primäres CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HNiedrig · nächste 30 Tage
- Perzentil
- 53,4 %
- Modelldatum
- 21.09.2026
EPSS ist eine statistische Schätzung, keine Gewissheit oder ein Maß für die Auswirkung. Kombinieren Sie es mit CVSS, KEV-Status, Belichtung und Ihrer Umgebung.
Zusammenfassung
Eine mögliche Schwachstelle mit unbefugtem Speicherzugriff wurde in der Abbildung der cpu_entry_area von X86-CPU-Daten auf Speicher im Linux-Kernel gefunden, bei der ein Benutzer den Speicherort von Exception-Stacks oder anderen wichtigen Daten erraten kann. Basierend auf dem vorherigen CVE-2023-0597 wurde die Funktion 'Randomize per-cpu entry area' in /arch/x86/mm/cpu_entry_area.c implementiert, die über die Funktion init_cea_offsets() arbeitet, wenn KASLR aktiviert ist. Trotz dieser Funktion besteht jedoch weiterhin ein Risiko von Lecks im per-cpu entry area. Dieses Problem könnte es einem lokalen Benutzer ermöglichen, Zugriff auf einige wichtige Daten an einem erwarteten Speicherort zu erhalten und möglicherweise seine Privilegien auf dem System zu erweitern.
Quellen
1- CVE-2023-3640Exploit
SCTF 2023 Kernel pwn && CVE-2023-3640
Verantwortungsvoller Umgang
Verwenden Sie Schwachstelleninformationen nur auf Systemen, die Sie besitzen oder zu deren Testen Sie berechtigt sind. Kitploit verlinkt auf öffentliche Forschungsmetadaten und speichert keinen Exploit-Code oder bösartige Payloads.