CVE-2023-3640
कर्नेल: x86/mm: init_cea_offsets फ़ंक्शन के माध्यम से प्रति-CPU प्रवेश क्षेत्र (per-cpu entry area) में एक रिसाव की पहचान की गई, जब prefetchnta और prefetcht2 निर्देशों का उपयोग प्रति-CPU प्रवेश क्षेत्र को उपयोगकर्ता स्थान (user space) में मैप करने के लिए किया जा रहा था।
- प्रकाशित
- 24 जुल॰ 2023
- अद्यतन
- 21 जुल॰ 2026
- सीएनए असाइन करना
- redhat
- साक्ष्य देखे गए
- 4 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 53.4%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
लिनक्स कर्नेल के X86 CPU डेटा के cpu_entry_area मैपिंग में एक संभावित अनधिकृत मेमोरी एक्सेस दोष पाया गया, जहां एक उपयोगकर्ता एक्सेप्शन स्टैक या अन्य महत्वपूर्ण डेटा के स्थान का अनुमान लगा सकता है। पिछले CVE-2023-0597 के आधार पर, 'Randomize per-cpu entry area' सुविधा /arch/x86/mm/cpu_entry_area.c में लागू की गई थी, जो KASLR सक्षम होने पर init_cea_offsets() फ़ंक्शन के माध्यम से काम करती है। हालाँकि, इस सुविधा के बावजूद, per-cpu entry area लीक का जोखिम अभी भी बना हुआ है। यह समस्या एक स्थानीय उपयोगकर्ता को अपेक्षित स्थान पर मेमोरी के साथ कुछ महत्वपूर्ण डेटा तक पहुँच प्राप्त करने और संभावित रूप से सिस्टम पर अपने विशेषाधिकारों को बढ़ाने की अनुमति दे सकती है।
स्रोत
1- CVE-2023-3640एक्सप्लॉइट
SCTF 2023 kernel pwn && CVE-2023-3640
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।