CVE-2023-1998
Problema delle mitigazioni SMT di Spectre v2 nel kernel Linux
- Pubblicato
- 21 apr 2023
- Aggiornato
- 13 feb 2025
- Assegnazione CNA
- Evidenza osservata
- 20 apr 2023
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NBasso · prossimi 30 giorni
- Percentile
- 70,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Il kernel Linux consente ai processi in spazio utente di abilitare le mitigazioni chiamando prctl con PR_SET_SPECULATION_CTRL, che disabilita la funzionalità di speculazione, oltre che tramite seccomp. Abbiamo notato che su VM di almeno un importante cloud provider, il kernel lasciava comunque il processo vittima esposto ad attacchi in alcuni casi anche dopo aver abilitato la mitigazione spectre-BTI con prctl. Lo stesso comportamento può essere osservato su una macchina bare-metal quando si forza la mitigazione su IBRS tramite la riga di comando del boot. Questo accadeva perché, quando era abilitato il semplice IBRS (non l'IBRS potenziato), il kernel aveva una logica che determinava che STIBP non fosse necessario. Il bit IBRS protegge implicitamente contro la branch target injection tra thread. Tuttavia, con il legacy IBRS, il bit IBRS veniva azzerato al ritorno nello spazio utente, per motivi di prestazioni, il che disabilitava lo STIBP implicito e lasciava i thread dello spazio utente vulnerabili alla branch target injection tra thread, contro cui STIBP protegge.
Fonti
1nu11secur1ty · linux · 20 apr 2023
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.