CVE-2023-3640
Kernel: x86/mm: se identificó una fuga del área de entrada por CPU a través de la función init_cea_offsets cuando se utilizan las instrucciones prefetchnta y prefetcht2 para el mapeo del área de entrada por CPU al espacio de usuario
- Publicado
- 24 jul 2023
- Actualizado
- 21 jul 2026
- Asignación de CNA
- redhat
- Evidencia observada
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBajo · próximos 30 días
- Percentil
- 53,4 %
- Fecha del modelo
- 21 sept 2026
EPSS es una estimación estadística, no una certeza o una medida de impacto. Combínelo con CVSS, estado KEV, exposición y su entorno.
Resumen
Se encontró una posible falla de acceso no autorizado a memoria en el mapeo de cpu_entry_area de los datos de la CPU X86 a la memoria en el kernel de Linux, donde un usuario podría adivinar la ubicación de las pilas de excepción u otros datos importantes. Basándose en el CVE-2023-0597 anterior, la función 'Randomize per-cpu entry area' se implementó en /arch/x86/mm/cpu_entry_area.c, que funciona a través de la función init_cea_offsets() cuando KASLR está habilitado. Sin embargo, a pesar de esta función, todavía existe un riesgo de fugas en el área de entrada por CPU. Este problema podría permitir que un usuario local obtenga acceso a algunos datos importantes con memoria en una ubicación esperada y potencialmente escale sus privilegios en el sistema.
Fuentes
1- CVE-2023-3640Exploit
SCTF 2023 pwn del kernel && CVE-2023-3640
Uso responsable
Utilice información sobre vulnerabilidades solo en sistemas de su propiedad o que esté autorizado a probar. Kitploit enlaza con metadatos de investigación pública y no almacena código de explotación ni cargas útiles maliciosas.