CVE-2023-1998
Проблема с мерами по смягчению SMT для Spectre v2 в ядре Linux
- Опубликовано
- 21 апр. 2023 г.
- Обновлено
- 13 февр. 2025 г.
- Назначение CNA
- Наблюдены доказательства
- 20 апр. 2023 г.
Первичный CVSS
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:NНизкий · следующие 30 дней
- Процентиль
- 70,4 %
- Дата модели
- 21 сент. 2026 г.
EPSS – это статистическая оценка, а не достоверность или мера воздействия. Объедините это с CVSS, статусом KEV, воздействием и вашей средой.
Резюме
Ядро Linux позволяет процессам пользовательского пространства включать механизмы смягчения (mitigations) с помощью вызова prctl с параметром PR_SET_SPECULATION_CTRL, который отключает функцию спекулятивного выполнения, а также с помощью seccomp. Мы заметили, что на виртуальных машинах по крайней мере одного крупного облачного провайдера ядро в некоторых случаях по-прежнему оставляло процесс-жертву подверженным атакам даже после включения смягчения Spectre-BTI с помощью prctl. Такое же поведение можно наблюдать на физической машине (bare-metal) при принудительном включении смягчения IBRS через параметры командной строки загрузки. Это происходило потому, что когда был включён обычный IBRS (не расширенный IBRS), ядро содержало логику, которая определяла, что STIBP не требуется. Бит IBRS неявно защищает от межпоточной инъекции целевых ветвлений (cross-thread branch target injection). Однако в случае устаревшего (legacy) IBRS бит IBRS сбрасывался при возврате в пользовательское пространство по соображениям производительности, что отключало неявную защиту STIBP и оставляло потоки пользовательского пространства уязвимыми к межпоточной инъекции целевых ветвлений, от которой защищает STIBP.
Источники
1nu11secur1ty · linux · 20 апр. 2023 г.
Ответственное использование
Используйте информацию об уязвимостях только в тех системах, которыми вы владеете или имеете право тестировать. Kitploit ссылается на метаданные общедоступных исследований и не хранит код эксплойта или вредоносные полезные данные.