CVE-2023-0045
Linux カーネルにおける不正確な間接分岐予測バリア
- 公開済み
- 2023/04/25
- 更新済み
- 2025/02/13
- CNA の割り当て
- 観察された証拠
- 2026/08/07
プライマリ CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:N低 · 今後 30 日間
- パーセンタイル
- 83.1%
- モデルの日付
- 2026/09/21
EPSS は統計的な推定値であり、確実性や影響の尺度ではありません。 CVSS、KEV ステータス、暴露、環境と組み合わせます。
概要
現在のprctl システムコールの実装では、システムコール中にIBPBを即座に発行しません。ib_prctl_set関数はタスクのThread Information Flags(TIFs)を更新し、__speculation_ctrl_update関数でSPEC_CTRL MSRを更新しますが、IBPBはTIFビットがチェックされる次回のスケジューリング時にのみ発行されます。このため、被害者はprctl システムコールより前にBTBに既に注入された値に対して脆弱なままとなります。prctlによる条件付き緩和(ib_prctl_set)のサポートを追加したパッチは、カーネル4.9.176に遡ります。コミットa664ec9158eeddd75121d39c9a0758016097fa96以降へのアップグレードを推奨します。
ソース
2CVE-2023-0045のPoCと解説。BTBポイズニングとFlush+Reloadを使用してLinuxのprctl/seccomp Spectre-BTI緩和策をバイパスし、プロセスの秘密を漏洩させます。
LinuxカーネルのSpectre-BTIユーザー空間緩和策をprctlとseccompを介してバイパスすることを実証する技術分析および概念実証であり、コードレベルの説明とテスト結果を含む。
責任ある使用
脆弱性情報は、自分が所有しているシステム、またはテストを許可されているシステムでのみ使用してください。 Kitploit は公開研究メタデータにリンクしており、エクスプロイト コードや悪意のあるペイロードは保存しません。