CVE-2023-1998
Linux कर्नेल में Spectre v2 SMT शमन समस्या
- प्रकाशित
- 21 अप्रैल 2023
- अद्यतन
- 13 फ़र॰ 2025
- सीएनए असाइन करना
- साक्ष्य देखे गए
- 20 अप्रैल 2023
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:Nकम · अगले 30 दिन
- प्रतिशत
- 70.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल यूज़रस्पेस प्रोसेसेस को `prctl` के साथ `PR_SET_SPECULATION_CTRL` कॉल करके mitigations सक्षम करने की अनुमति देता है, जो speculation feature को अक्षम करता है, साथ ही seccomp का उपयोग करके भी। हमने देखा था कि कम से कम एक प्रमुख क्लाउड प्रदाता के VMs पर, कर्नेल कुछ मामलों में `prctl` के साथ spectre-BTI mitigation सक्षम करने के बाद भी victim process को हमलों के प्रति उजागर छोड़ देता है। वही व्यवहार बेयर-मेटल मशीन पर तब देखा जा सकता है जब boot command line पर mitigation को IBRS पर force किया जाता है। ऐसा इसलिए हुआ क्योंकि जब plain IBRS सक्षम था (enhanced IBRS नहीं), कर्नेल के पास कुछ logic था जो निर्धारित करता था कि STIBP की आवश्यकता नहीं है। IBRS bit implicitly cross-thread branch target injection के विरुद्ध सुरक्षा करता है। हालाँकि, legacy IBRS के साथ, IBRS bit प्रदर्शन कारणों से userspace पर लौटते समय clear कर दिया जाता था, जिससे implicit STIBP अक्षम हो जाता था और userspace threads cross-thread branch target injection के प्रति संवेदनशील रह जाते थे, जिसके विरुद्ध STIBP सुरक्षा करता है।
स्रोत
1nu11secur1ty · linux · 20 अप्रैल 2023
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।