CVE-2023-3640
Kernel: x86/mm: foi identificada uma fuga na área de entrada por CPU através da função init_cea_offsets quando as instruções prefetchnta e prefetcht2 são usadas para o mapeamento da área de entrada por CPU para o espaço do usuário
- Publicado
- 24 de jul. de 2023
- Atualizado
- 21 de jul. de 2026
- Atribuindo CNA
- redhat
- Evidência observada
- 4 de ago. de 2026
CVSS primário
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:HBaixo · próximos 30 dias
- Percentil
- 53,4%
- Data do modelo
- 21 de set. de 2026
EPSS é uma estimativa estatística, não uma certeza ou uma medida de impacto. Combine-o com CVSS, status KEV, exposição e seu ambiente.
Resumo
Uma possível falha de acesso não autorizado à memória foi encontrada no mapeamento cpu_entry_area de dados da CPU X86 para a memória no kernel Linux, onde um usuário pode adivinhar a localização de pilhas de exceção ou outros dados importantes. Com base no CVE-2023-0597 anterior, o recurso 'Randomize per-cpu entry area' foi implementado em /arch/x86/mm/cpu_entry_area.c, que funciona através da função init_cea_offsets() quando o KASLR está habilitado. No entanto, apesar desse recurso, ainda existe um risco de vazamentos da área de entrada por CPU. Esse problema pode permitir que um usuário local obtenha acesso a alguns dados importantes com memória em um local esperado e potencialmente eleve seus privilégios no sistema.
Fontes
1- CVE-2023-3640Exploit
SCTF 2023 kernel pwn && CVE-2023-3640
Uso responsável
Use informações de vulnerabilidade apenas em sistemas que você possui ou está autorizado a testar. O Kitploit vincula-se a metadados de pesquisa pública e não armazena código de exploração ou cargas maliciosas.