CVE-2023-3640
Kernel: x86/mm: è stata identificata una perdita dell'area di ingresso per-CPU tramite la funzione init_cea_offsets quando le istruzioni prefetchnta e prefetcht2 vengono utilizzate per la mappatura dell'area di ingresso per-CPU nello spazio utente
- Pubblicato
- 24 lug 2023
- Aggiornato
- 21 lug 2026
- Assegnazione CNA
- redhat
- Evidenza osservata
- 4 ago 2026
CVSS primario
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBasso · prossimi 30 giorni
- Percentile
- 53,4%
- Data del modello
- 21 set 2026
L'EPSS è una stima statistica, non una certezza o una misura di impatto. Combinalo con CVSS, stato KEV, esposizione e ambiente.
Riepilogo
Una possibile falla di accesso non autorizzato alla memoria è stata riscontrata nel mapping di cpu_entry_area del kernel Linux dei dati CPU X86 in memoria, dove un utente potrebbe indovinare la posizione degli stack di eccezione o di altri dati importanti. Basandosi sulla precedente CVE-2023-0597, la funzionalità 'Randomize per-cpu entry area' è stata implementata in /arch/x86/mm/cpu_entry_area.c, che funziona tramite la funzione init_cea_offsets() quando KASLR è abilitato. Tuttavia, nonostante questa funzionalità, esiste ancora un rischio di perdite della per-cpu entry area. Questo problema potrebbe consentire a un utente locale di ottenere accesso ad alcuni dati importanti con memoria in una posizione prevista e potenzialmente aumentare i propri privilegi sul sistema.
Fonti
1- CVE-2023-3640Exploit
SCTF 2023 kernel pwn && CVE-2023-3640
Utilizzo responsabile
Utilizza le informazioni sulla vulnerabilità solo sui sistemi che possiedi o che sei autorizzato a testare. Kitploit si collega ai metadati della ricerca pubblica e non memorizza codici exploit o payload dannosi.