V
Сканер-ВС
ГлавнаяКаталогИсточникиCWECAPECATT&CKМеры защитыДокументация
CVE-2023-52481
AST
Средний

В ядре Linux устранена следующая уязвимость: arm64: errata: Добавлено обходное решение для спекулятивной непривилегированной загрузки Corte…

CVSS
6.0
Средний
EPSS
0.00
p16
Опубликовано
2023-01-01
Обновлено
2023-01-01
Описание

В ядре Linux устранена следующая уязвимость: arm64: errata: Добавлено обходное решение для спекулятивной непривилегированной загрузки Cortex-A520 Реализовано обходное решение для ошибки 2966298 ARM Cortex-A520. На затронутом ядре Cortex-A520 спекулятивно выполненная непривилегированная загрузка может привести к утечке данных из привилегированной загрузки через побочный канал кэша. Проблема существует только для загрузок внутри режима трансляции с одинаковой трансляцией (например, с одинаковыми ASID и VMID). Следовательно, проблема затрагивает только возврат к EL0. Обходным решением является выполнение TLBI перед возвратом к EL0 после всех загрузок привилегированных данных. Достаточно неразделяемого TLBI на любой адрес. Обходное решение не требуется, если включена изоляция таблиц страниц (KPTI), но для простоты оно будет выполнено. Изоляция таблиц страниц обычно должна быть отключена для Cortex-A520, поскольку он поддерживает функцию CSV3 и функцию E0PD (используется, когда KASLR включен).

Теги · CWE
CWE-1300
CAPEC-189
CAPEC-699
Затронутые продукты
LinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinuxLinux-6.1Linux-allwinner-5.19Linux-awsLinux-awsLinux-awsLinux-awsLinux-awsLinux-aws
Вектор CVSS
CVSS:3.1/AV:L/AC:L/PR:H/UI:N/S:U/C:H/I:N/A:H
Хронология
2023-01-01
Опубликована
2023-01-01
Обновлена
Разбор CVSS 3.1
Вектор атаки
AV: L
Локальная (L)
Сложность атаки
AC: L
Низкая (L)
Требуемые привилегии
PR: H
Высокие (H)
Взаимодействие с пользователем
UI: N
Отсутствует (N)
Область воздействия
S: U
Неизменная (U)
Воздействие на конфиденциальность
C: H
Высокое (H)
Воздействие на целостность
I: N
Отсутствует (N)
Воздействие на доступность
A: H
Высокое (H)
Индикаторы эксплуатации
EPSS
0.001 · p16
Известна эксплуатация (KEV)
Нет
Проверки Сканер-ВС
Проверок Сканер-ВС для этой уязвимости в базе пока нет.
Уязвимое ПО
ПродуктВендорСтатус
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linuxОтслеживается
linux-6.1Отслеживается
linux-allwinner-5.19Отслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
linux-awsОтслеживается
Источники данных
AST
DEB
CVE
UBU
Связанные уязвимости