CVE-2023-46813
Linux कर्नेल 6.5.9 से पहले के संस्करणों में एक समस्या खोजी गई थी, जिसका शोषण MMIO रजिस्टरों तक यूज़रस्पेस पहुंच रखने वाले स्थानीय उपयोगकर्ताओं द्वारा किया जा सकता है। #VC हैंडलर में गलत एक्सेस जाँच और SEV-ES के MMIO एक्सेस...
- प्रकाशित
- 27 अक्टू॰ 2023
- अद्यतन
- 25 फ़र॰ 2026
- सीएनए असाइन करना
- mitre
- साक्ष्य देखे गए
- 5 अग॰ 2026
प्राथमिक सीवीएसएस
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:U/C:H/I:H/A:Hकम · अगले 30 दिन
- प्रतिशत
- 51.1%
- मॉडल दिनांक
- 21 सित॰ 2026
ईपीएसएस एक सांख्यिकीय अनुमान है, कोई निश्चितता या प्रभाव का माप नहीं। इसे सीवीएसएस, केईवी स्थिति, एक्सपोज़र और अपने वातावरण के साथ मिलाएं।
सारांश
Linux कर्नेल 6.5.9 से पहले के संस्करणों में एक समस्या खोजी गई थी, जिसका शोषण MMIO रजिस्टरों तक यूज़रस्पेस पहुंच रखने वाले स्थानीय उपयोगकर्ताओं द्वारा किया जा सकता है। #VC हैंडलर में गलत एक्सेस जाँच और SEV-ES के MMIO एक्सेस अनुकरण के निर्देश अनुकरण से कर्नेल मेमोरी में मनमाना लेखन एक्सेस (और इस प्रकार विशेषाधिकार वृद्धि) हो सकता है। यह एक रेस कंडीशन पर निर्भर करता है जिसके माध्यम से यूज़रस्पेस #VC हैंडलर द्वारा इसे पढ़ने से पहले किसी निर्देश को बदल सकता है।
स्रोत
1CVE-2023-46813 के लिए प्रूफ-ऑफ-कॉन्सेप्ट एक्सप्लॉइट जो AMD SEV-SNP को लक्षित करता है। हाइपरवाइज़र मेमोरी प्रकार परिवर्तनों में हेरफेर करके टास्क क्रेडेंशियल्स को स्वैप करने के माध्यम से विशेषाधिकारों को बढ़ाता है।
जिम्मेदारीपूर्ण उपयोग
भेद्यता जानकारी का उपयोग केवल उन प्रणालियों पर करें जिनके मालिक आप हैं या परीक्षण के लिए अधिकृत हैं। किटप्लॉइट सार्वजनिक अनुसंधान मेटाडेटा से लिंक करता है और शोषण कोड या दुर्भावनापूर्ण पेलोड को संग्रहीत नहीं करता है।