FlawAtlas
Search the atlas
UBUNTU-CVE-2023-1998 Moderate

UBUNTU-CVE-2023-1998

The Linux kernel allows userspace processes to enable mitigations by calling prctl with PR_SET_SPECULATION_CTRL which disables the speculation feature as well as by using seccomp. We had noticed that on VMs of at least one major cloud provider, the kernel still left the victim process exposed to attacks in some cases even after enabling the spectre-BTI mitigation with prctl. The same behavior can be observed on a bare-metal machine when forcing the mitigation to IBRS on boot command line. This happened because when plain IBRS was enabled (not enhanced IBRS), the kernel had some logic that determined that STIBP was not needed. The IBRS bit implicitly protects against cross-thread branch target injection. However, with legacy IBRS, the IBRS bit was cleared on returning to userspace, due to performance reasons, which disabled the implicit STIBP and left userspace threads vulnerable to cross-thread branch target injection against which STIBP protects.

Exploit probability Not scored
Published April 13, 2023
Required by Not available
Last source change August 17, 2026

02 / AFFECTED SOFTWARE

Affected packages

Ubuntu:20.04:LTS linux-intel-iotg-5.15

14 explicit affected versions

Ubuntu:22.04:LTS linux-ibm

22 explicit affected versions

Ubuntu:18.04:LTS linux-oem

50 explicit affected versions

Ubuntu:18.04:LTS linux-aws-5.0

6 explicit affected versions

Ubuntu:20.04:LTS linux-aws-5.11

12 explicit affected versions

Ubuntu:20.04:LTS linux-raspi2

6 explicit affected versions

Ubuntu:22.04:LTS linux

31 explicit affected versions

Ubuntu:22.04:LTS linux-gkeop

17 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-fips

39 explicit affected versions

Ubuntu:22.04:LTS linux-azure

28 explicit affected versions

Ubuntu:20.04:LTS linux-lowlatency-hwe-5.15

17 explicit affected versions

Ubuntu:22.04:LTS linux-gke

24 explicit affected versions

Ubuntu:22.04:LTS linux-azure-5.19

7 explicit affected versions

Ubuntu:22.04:LTS linux-raspi

25 explicit affected versions

Ubuntu:20.04:LTS linux-kvm

65 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-azure-fips

59 explicit affected versions

Ubuntu:22.04:LTS linux-nvidia-tegra

5 explicit affected versions

Ubuntu:20.04:LTS linux-gke-5.15

14 explicit affected versions

Ubuntu:Pro:18.04:LTS linux-oracle

90 explicit affected versions

Ubuntu:22.04:LTS linux-azure-fde

12 explicit affected versions

Ubuntu:Pro:18.04:LTS linux-hwe-5.4

67 explicit affected versions

Ubuntu:20.04:LTS linux-aws-5.13

13 explicit affected versions

Ubuntu:20.04:LTS linux-aws-5.8

4 explicit affected versions

Ubuntu:16.04:LTS linux-hwe-edge

23 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-kvm

95 explicit affected versions

Ubuntu:24.04:LTS linux-raspi-realtime

1 explicit affected versions

Ubuntu:20.04:LTS linux-hwe-5.8

21 explicit affected versions

Ubuntu:20.04:LTS linux-hwe-5.13

16 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-aws-fips

22 explicit affected versions

Ubuntu:18.04:LTS linux-oracle-5.0

7 explicit affected versions

Ubuntu:20.04:LTS linux-riscv

12 explicit affected versions

Ubuntu:20.04:LTS linux-riscv-5.15

15 explicit affected versions

Ubuntu:20.04:LTS linux-gcp-5.11

12 explicit affected versions

Ubuntu:20.04:LTS linux-intel-5.13

7 explicit affected versions

Ubuntu:Pro:18.04:LTS linux-azure-5.4

57 explicit affected versions

Ubuntu:20.04:LTS linux-oem-5.13

12 explicit affected versions

Ubuntu:20.04:LTS linux-gcp

70 explicit affected versions

Ubuntu:20.04:LTS linux

78 explicit affected versions

Ubuntu:20.04:LTS linux-oracle-5.11

12 explicit affected versions

Ubuntu:20.04:LTS linux-azure

67 explicit affected versions

Ubuntu:Pro:16.04:LTS linux

161 explicit affected versions

Ubuntu:18.04:LTS linux-gke-5.4

37 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-aws

94 explicit affected versions

Ubuntu:Pro:Realtime:22.04:LTS linux-intel-iot-realtime

5 explicit affected versions

Ubuntu:20.04:LTS linux-iot

10 explicit affected versions

Ubuntu:20.04:LTS linux-oem-5.10

26 explicit affected versions

Ubuntu:20.04:LTS linux-gcp-5.13

13 explicit affected versions

Ubuntu:20.04:LTS linux-oem-5.6

29 explicit affected versions

Ubuntu:Pro:18.04:LTS linux-gcp-5.4

59 explicit affected versions

Ubuntu:18.04:LTS linux-gcp-5.3

13 explicit affected versions

Ubuntu:22.04:LTS linux-lowlatency

28 explicit affected versions

Ubuntu:Pro:18.04:LTS linux-raspi-5.4

54 explicit affected versions

Ubuntu:22.04:LTS linux-aws

27 explicit affected versions

Ubuntu:20.04:LTS linux-aws

70 explicit affected versions

Ubuntu:18.04:LTS linux-gke-4.15

33 explicit affected versions

Ubuntu:22.04:LTS linux-riscv

23 explicit affected versions

Ubuntu:18.04:LTS linux-aws-5.3

10 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-aws-hwe

88 explicit affected versions

Ubuntu:Nvidia-BlueField:24.04:LTS linux-bluefield

11 explicit affected versions

Ubuntu:20.04:LTS linux-hwe-5.11

12 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-gcp

111 explicit affected versions

Ubuntu:20.04:LTS linux-azure-5.8

7 explicit affected versions

Ubuntu:20.04:LTS linux-oracle

69 explicit affected versions

Ubuntu:20.04:LTS linux-oracle-5.15

17 explicit affected versions

Ubuntu:22.04:LTS linux-nvidia

9 explicit affected versions

Ubuntu:Pro:18.04:LTS linux-kvm

104 explicit affected versions

Ubuntu:22.04:LTS linux-oracle

25 explicit affected versions

Ubuntu:Pro:18.04:LTS linux

124 explicit affected versions

Ubuntu:22.04:LTS linux-lowlatency-hwe-5.19

10 explicit affected versions

Ubuntu:20.04:LTS linux-xilinx-zynqmp

4 explicit affected versions

Ubuntu:Pro:18.04:LTS linux-aws

111 explicit affected versions

Ubuntu:Pro:18.04:LTS linux-ibm-5.4

29 explicit affected versions

Ubuntu:22.04:LTS linux-oem-6.0

16 explicit affected versions

Ubuntu:22.04:LTS linux-kvm

28 explicit affected versions

Ubuntu:20.04:LTS linux-gcp-5.15

18 explicit affected versions

Ubuntu:22.04:LTS linux-azure-fde-5.19

3 explicit affected versions

Ubuntu:Pro:18.04:LTS linux-gcp-4.15

65 explicit affected versions

Ubuntu:20.04:LTS linux-ibm

36 explicit affected versions

Ubuntu:20.04:LTS linux-gke

47 explicit affected versions

Ubuntu:Pro:18.04:LTS linux-azure-4.15

64 explicit affected versions

Ubuntu:20.04:LTS linux-azure-5.13

12 explicit affected versions

Ubuntu:22.04:LTS linux-intel-iotg

16 explicit affected versions

Ubuntu:22.04:LTS linux-oem-6.1

4 explicit affected versions

Ubuntu:Nvidia-BlueField:22.04:LTS linux-bluefield

4 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-fips

68 explicit affected versions

Ubuntu:20.04:LTS linux-oracle-5.8

5 explicit affected versions

Ubuntu:Pro:18.04:LTS linux-oracle-5.4

58 explicit affected versions

Ubuntu:20.04:LTS linux-azure-5.11

13 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-azure-fips

24 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-aws-fips

66 explicit affected versions

Ubuntu:20.04:LTS linux-azure-5.15

20 explicit affected versions

Ubuntu:20.04:LTS linux-riscv-5.8

10 explicit affected versions

Ubuntu:20.04:LTS linux-nvidia-tegra-5.15

4 explicit affected versions

Ubuntu:20.04:LTS linux-oracle-5.13

12 explicit affected versions

Ubuntu:Pro:18.04:LTS linux-aws-5.4

57 explicit affected versions

Ubuntu:18.04:LTS linux-azure

44 explicit affected versions

Ubuntu:18.04:LTS linux-azure-5.3

16 explicit affected versions

Ubuntu:20.04:LTS linux-riscv-5.11

13 explicit affected versions

Ubuntu:20.04:LTS linux-azure-fde

26 explicit affected versions

Ubuntu:20.04:LTS linux-gkeop-5.15

14 explicit affected versions

Ubuntu:18.04:LTS linux-gkeop-5.4

37 explicit affected versions

Ubuntu:18.04:LTS linux-gcp

38 explicit affected versions

Ubuntu:20.04:LTS linux-hwe-5.15

18 explicit affected versions

Ubuntu:18.04:LTS linux-oracle-5.3

9 explicit affected versions

Ubuntu:20.04:LTS linux-aws-5.15

18 explicit affected versions

Ubuntu:22.04:LTS linux-hwe-5.19

8 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-lts-xenial

138 explicit affected versions

Ubuntu:22.04:LTS linux-gcp

25 explicit affected versions

Ubuntu:Pro:FIPS:16.04:LTS linux-fips

71 explicit affected versions

Ubuntu:20.04:LTS linux-bluefield

31 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-azure

115 explicit affected versions

Ubuntu:Pro:14.04:LTS linux-azure

94 explicit affected versions

Ubuntu:20.04:LTS linux-gcp-5.8

4 explicit affected versions

Ubuntu:Pro:FIPS-preview:22.04:LTS linux-fips

1 explicit affected versions

Ubuntu:Pro:Realtime:22.04:LTS linux-realtime

23 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-oracle

87 explicit affected versions

Ubuntu:18.04:LTS linux-hwe

43 explicit affected versions

Ubuntu:Pro:FIPS-updates:20.04:LTS linux-gcp-fips

24 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-aws

118 explicit affected versions

Ubuntu:Pro:16.04:LTS linux-hwe

138 explicit affected versions

Ubuntu:20.04:LTS linux-raspi

58 explicit affected versions

Ubuntu:18.04:LTS linux-azure-edge

4 explicit affected versions

Ubuntu:20.04:LTS linux-gkeop

47 explicit affected versions

Ubuntu:22.04:LTS linux-realtime

1 explicit affected versions

Ubuntu:Pro:FIPS-updates:18.04:LTS linux-gcp-fips

41 explicit affected versions

03 / CONNECTIONS

Connected vulnerabilities

related USN-6187-1

04 / EVIDENCE

Source records

Open Source Vulnerabilities UBUNTU-CVE-2023-1998

The Linux kernel allows userspace processes to enable mitigations by calling prctl with PR_SET_SPECULATION_CTRL which disables the speculation feature as well as by using seccomp. We had noticed that on VMs of at least one major cloud provider, the kernel still left the victim process exposed to attacks in some cases even after enabling the spectre-BTI mitigation with prctl. The same behavior can be observed on a bare-metal machine when forcing the mitigation to IBRS on boot command line. This happened because when plain IBRS was enabled (not enhanced IBRS), the kernel had some logic that determined that STIBP was not needed. The IBRS bit implicitly protects against cross-thread branch target injection. However, with legacy IBRS, the IBRS bit was cleared on returning to userspace, due to performance reasons, which disabled the implicit STIBP and left userspace threads vulnerable to cross-thread branch target injection against which STIBP protects.

View original source

05 / REFERENCES

Further evidence