CVE-2023-0045
Barrière de prédiction de branche indirecte incorrecte dans le noyau Linux
- Publié
- 25 avr. 2023
- Mise à jour
- 13 févr. 2025
- Attribution de CNA
- Preuve observée
- 7 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 83,1 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
L'implémentation actuelle de l'appel système prctl n'émet pas d'IBPB immédiatement durant l'appel système. La fonction ib_prctl_set met à jour les indicateurs d'informations de thread (TIF) pour la tâche et met à jour le MSR SPEC_CTRL dans la fonction __speculation_ctrl_update, mais l'IBPB n'est émis qu'au prochain ordonnancement, lorsque les bits TIF sont vérifiés. Cela laisse la victime vulnérable aux valeurs déjà injectées dans le BTB, avant l'appel système prctl. Le correctif qui a ajouté la prise en charge de l'atténuation conditionnelle via prctl (ib_prctl_set) remonte au noyau 4.9.176. Nous recommandons de mettre à niveau vers un noyau postérieur au commit a664ec9158eeddd75121d39c9a0758016097fa96.
Sources
2PoC et rapport technique pour CVE-2023-0045 : contourne les mitigations Spectre-BTI de prctl/seccomp de Linux en utilisant l'empoisonnement BTB et Flush+Reload pour fuiter les secrets des processus.
Analyse technique et preuve de concept démontrant un contournement des mesures d'atténuation de l'espace utilisateur Spectre-BTI du noyau Linux via prctl et seccomp, avec explication au niveau du code et résultats de tests.
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.