Linux · Linux Kernel · CVE-2023-1637
**Nome do software vulnerável e versões afetadas**
Kernel do Linux (versões afetadas não especificadas)
**Descrição**
Foi identificada uma falha na funcionalidade de opções de gerenciamento de energia da CPU X86 do kernel do Linux, relacionada a ataques do tipo comportamento de execução especulativa. Esse problema ocorre quando um usuário retoma a CPU do modo de suspensão na memória RAM, permitindo potencialmente que um usuário local obtenha acesso não autorizado a parte da memória da CPU. A falha também está associada ao uso de canais de temporização ocultos para transmissão de dados durante o processamento de registros específicos do modelo (MSR), o que poderia permitir que um invasor acessasse informações protegidas.
**Recomendações**
No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.