CVE-2023-1998
Problème des mitigations SMT de Spectre v2 dans le noyau Linux.
- Publié
- 21 avr. 2023
- Mise à jour
- 13 févr. 2025
- Attribution de CNA
- Preuve observée
- 20 avr. 2023
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NFaible · 30 prochains jours
- Percentile
- 70,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Le noyau Linux permet aux processus de l'espace utilisateur d'activer des contre-mesures en appelant prctl avec PR_SET_SPECULATION_CTRL, qui désactive la fonctionnalité de spéculation, ainsi qu'en utilisant seccomp. Nous avions remarqué que sur les VM d'au moins un grand fournisseur de cloud, le noyau laissait toujours le processus victime exposé aux attaques dans certains cas, même après avoir activé la contre-mesure spectre-BTI avec prctl. Le même comportement peut être observé sur une machine bare-metal lorsque la contre-mesure IBRS est forcée dans la ligne de commande de démarrage. Cela se produisait parce que, lorsque l'IBRS simple était activé (et non l'IBRS amélioré), le noyau comportait une logique qui déterminait que STIBP n'était pas nécessaire. Le bit IBRS protège implicitement contre l'injection de cible de branche entre threads. Cependant, avec l'IBRS legacy, le bit IBRS était effacé lors du retour à l'espace utilisateur, pour des raisons de performance, ce qui désactivait le STIBP implicite et laissait les threads de l'espace utilisateur vulnérables à l'injection de cible de branche entre threads, contre laquelle STIBP protège.
Sources
1nu11secur1ty · linux · 20 avr. 2023
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.