CVE-2023-0045
Barreira incorreta de previsão de desvio indireto no Kernel Linux
- Publicado
- 25 de abr. de 2023
- Atualizado
- 13 de fev. de 2025
- Atribuindo CNA
- Evidência observada
- 7 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:N/A:NBaixo · próximos 30 dias
- Percentil
- 83,1%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
A implementação atual da syscall prctl não emite um IBPB imediatamente durante a syscall. A função ib_prctl_set atualiza os Thread Information Flags (TIFs) para a tarefa e atualiza o MSR SPEC_CTRL na função __speculation_ctrl_update, mas o IBPB só é emitido no próximo agendamento, quando os bits TIF são verificados. Isso deixa a vítima vulnerável a valores já injetados no BTB antes da syscall prctl. O patch que adicionou o suporte para a mitigação condicional via prctl (ib_prctl_set) remonta ao kernel 4.9.176. Recomendamos atualizar para uma versão posterior ao commit a664ec9158eeddd75121d39c9a0758016097fa96.
Fontes
2PoC e write-up para CVE-2023-0045: contorna as mitigações Spectre-BTI do Linux prctl/seccomp usando envenenamento de BTB e Flush+Reload para vazar segredos de processos.
Análise técnica e prova de conceito demonstrando um bypass das mitigações do espaço de usuário do kernel Linux para Spectre-BTI via prctl e seccomp, com explicação em nível de código e resultados de teste.
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.