CVE-2023-1998
中已发布
Linux内核中的Spectre v2 SMT缓解问题
- 已发布
- 2023年4月21日
- 已更新
- 2025年2月13日
- 分配 CNA
- 观察到的证据
- 2023年4月20日
初级CVSS
5.6/ 10中
nvd · CVSS 3.1
CVSS:3.1/AV:L/AC:H/PR:L/UI:N/S:C/C:H/I:N/A:N1.4%
低 · 未来 30 天
- 百分位
- 70.4%
- 型号日期
- 2026年9月21日
EPSS 是统计估计,而不是确定性或影响衡量标准。将其与 CVSS、KEV 状态、暴露程度和您的环境相结合。
总结
Linux 内核允许用户空间进程通过调用带 `PR_SET_SPECULATION_CTRL` 参数的 `prctl` 来启用缓解措施,该调用会禁用推测特性,同时也可以使用 `seccomp` 实现同样的效果。我们注意到,在至少一家主要云提供商的虚拟机(VM)上,即使通过 `prctl` 启用了 spectre-BTI 缓解措施,内核在某些情况下仍然会让受害进程暴露于攻击之下。在裸机(bare-metal)机器上,当通过启动命令行强制将缓解措施设置为 IBRS 时,也可以观察到同样的行为。发生这种情况的原因是,当启用的是普通 IBRS(而非增强型 IBRS)时,内核中有一些逻辑判定不需要 STIBP。IBRS 位隐式地防止跨线程分支目标注入。然而,对于传统 IBRS,出于性能原因,IBRS 位在返回用户空间时被清除,这禁用了隐式 STIBP,从而使用户空间线程面临 STIBP 本可防御的跨线程分支目标注入攻击的威胁。
来源
1nu11secur1ty · linux · 2023年4月20日
负责任的使用
仅在您拥有或有权测试的系统上使用漏洞信息。 Kitploit 链接到公共研究元数据,并且不存储漏洞代码或恶意负载。