CVE-2023-3640
Noyau : x86/mm : une fuite de la zone d'entrée par CPU a été identifiée via la fonction init_cea_offsets lorsque les instructions prefetchnta et prefetcht2 sont utilisées pour le mappage de la zone d'entrée par CPU vers l'espace utilisateur
- Publié
- 24 juil. 2023
- Mise à jour
- 21 juil. 2026
- Attribution de CNA
- redhat
- Preuve observée
- 4 août 2026
CVSS primaire
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HFaible · 30 prochains jours
- Percentile
- 53,4 %
- Date du modèle
- 21 sept. 2026
EPSS est une estimation statistique, et non une certitude ou une mesure d'impact. Combinez-le avec CVSS, le statut KEV, l'exposition et votre environnement.
Résumé
Une faille d'accès mémoire non autorisé a été découverte dans le mappage cpu_entry_area des données CPU X86 vers la mémoire du noyau Linux, où un utilisateur pourrait deviner l'emplacement des piles d'exceptions ou d'autres données importantes. Sur la base de la CVE-2023-0597 précédente, la fonctionnalité « Randomize per-cpu entry area » a été implémentée dans /arch/x86/mm/cpu_entry_area.c, qui fonctionne via la fonction init_cea_offsets() lorsque KASLR est activé. Cependant, malgré cette fonctionnalité, il existe toujours un risque de fuites de la zone d'entrée par CPU. Ce problème pourrait permettre à un utilisateur local d'accéder à certaines données importantes avec une mémoire à un emplacement attendu et potentiellement d'élever ses privilèges sur le système.
Sources
1- CVE-2023-3640Exploit
SCTF 2023 kernel pwn && CVE-2023-3640
Utilisation responsable
Utilisez les informations de vulnérabilité uniquement sur les systèmes que vous possédez ou que vous êtes autorisé à tester. Kitploit renvoie aux métadonnées de la recherche publique et ne stocke pas de code d'exploitation ni de charges utiles malveillantes.