0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔曝Lazy FP状态还原漏洞,影响所有酷睿处理器

pIuy_EAQapp 来源:未知 作者:胡薇 2018-06-20 15:48 次阅读

英特尔公司2018年6月13日又公布了一个推测执行侧信道漏洞 — Lazy FP 状态还原漏洞,编号CVE-2018-3665,允许恶意程序读取其它进程使用的数据以及加密操作。

影响范围

该漏洞存在于 CPU 中,因此与用户运行的操作系统无关,任何运行基于英特尔酷睿处理器的 CPU 并使用“Lazy FPU上下文转接”的操作系统的设备均受影响。

尽管该漏洞属于“Spectre ”漏洞的新变体,但比先前披露的推理执行漏洞“熔断”等漏洞要小。

上下文转接(Context Switch),也称为PCB,性质为环境切换,有时也称做进程切换或任务切换,是指CPU 从一个进程或线程切换到另一个进程或线程。

“Lazy FPU上下文转接”是操作系统使用的性能优化功能,其仅在需要时保存并还原浮点单元(FPU)寄存器。受影响系统可能会利用 Lazy FP 状态还原功能,通过推测执行侧信道,潜在允许本地进程从另一进程推断数据。

其问题在于,这些浮点数用于执行各种任务,包括密码方程。该漏洞可能会允许攻击者嗅探浮点数,从而更易破解加密密钥。所幸的是,研究人员表示,该漏洞难以通过 Web 浏览器被利用,因此它的影响比先前披露的推理执行漏洞“熔断”等漏洞要小。

英特尔表示,该漏洞与 Variant 3a 类似,许多客户端和数据中心产品使用的操作系统和管理程序软件已解决了该问题。行业合作伙伴正在开发软件更新,以为其它受影响的环境解决问题。

英特尔预计将会未来几周发布软件更新。

厂商陆续发布公告

公布漏洞之前,此前就出现了关于该漏洞的传言,OpenBSD 和 DragonflyBSDDragonflyBSD 也发布了有关通知。该漏洞不需要新的英特尔 CPU 微码,可通过操作系统更新进行修复。

自英特尔发布公告之后,Linux 和微软也发布了有关该漏洞的公告。

Red Hat公开披露的推测执行安全漏洞影响的官方声明,并将此漏洞评为具有中等安全影响,并表示不需要微码更新。

相关建议

目前,建议用户应使用 Eager FP 取代 Lazy FP。曾经有 Linux 内核开发者发现 Lazy FP 有性能问题,早在 2016 年 1 月就已经在受支持的 CPU 上默认开启 Eager FP,无意中修复了漏洞。

用户如果使用的是 Linux 内核 4.6-rc1 及其之后的版本,则无需采取任何措施。否则需要在引导内核参数中加入 eagerfpu=on,手工开启并重启系统,也可以等待上游 backport 此补丁。其他操作系统的用户应当及时进行安全更新。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英特尔
    +关注

    关注

    61

    文章

    9960

    浏览量

    171742
  • 酷睿处理器
    +关注

    关注

    0

    文章

    159

    浏览量

    17711

原文标题:英特尔曝Lazy FP状态还原漏洞,影响所有酷睿处理器

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    工艺缺陷?英特尔13/14代CPU崩溃!官方回应:电压异常

    电子发烧友网报道(文/梁浩斌)上周,海外知名科技频道Gamers Nexus曝光英特尔13代和14代桌面
    的头像 发表于 07-29 00:47 1.1w次阅读
    被<b class='flag-5'>曝</b>工艺缺陷?<b class='flag-5'>英特尔</b>13/14代<b class='flag-5'>酷</b><b class='flag-5'>睿</b>CPU崩溃!官方回应:电压异常

    英特尔发布Ultra 200S系列台式机处理器

    近日,英特尔正式推出了Ultra 200S系列处理器家族,为台式机平台带来了全新的AI PC功能。此次发布的处理器家族涵盖了5款未锁频的
    的头像 发表于 10-11 17:36 494次阅读

    选择英特尔® 处理器家族,开启智能计算新时代

    在数字化转型加速的时代,计算性能的提升已成为每个用户的核心诉求。无论是职场精英、游戏玩家、内容创作者,还是家庭娱乐爱好者, 英特尔® 处理器家族 凭借卓越的性能与智能优化技术,
    发表于 09-18 10:39 8824次阅读
    选择<b class='flag-5'>英特尔</b>® <b class='flag-5'>酷</b><b class='flag-5'>睿</b>™ <b class='flag-5'>处理器</b>家族,开启智能计算新时代

    英特尔Ultra 200V系列处理器发布

    英特尔近日隆重推出了其革命性的Ultra 200V系列处理器,这一全新x86处理器家族以超高能效为核心,重新定义了性能与效率的边界。
    的头像 发表于 09-10 16:44 548次阅读

    如何将Llama3.1模型部署在英特尔Ultra处理器

    本文从搭建环境开始,一步一步帮助读者实现只用五行代码便可将Llama3.1模型部署在英特尔 Ultra 处理器上。
    的头像 发表于 07-26 09:51 2136次阅读
    如何将Llama3.1模型部署在<b class='flag-5'>英特尔</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra<b class='flag-5'>处理器</b>

    英特尔Ultra处理器出货量预计飙升

    英特尔中国区董事长王锐近日透露,英特尔Ultra处理器自问世以来,已经在全球范围内取得了显著的成绩。据王锐介绍,截至目前,已有超过800
    的头像 发表于 06-20 09:23 759次阅读

    英特尔Ultra处理器上优化和部署YOLOv8模型

    英特尔 Ultra处理器英特尔公司推出的一个高端处理器品牌,其第一代产品基于Meteor
    的头像 发表于 05-30 17:16 1838次阅读
    在<b class='flag-5'>英特尔</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra<b class='flag-5'>处理器</b>上优化和部署YOLOv8模型

    已有超过500款AI模型在英特尔Ultra处理器上得以优化运行

    近日,英特尔宣布在全新英特尔 Ultra处理器上,有超过500款AI模型得以优化运行。
    的头像 发表于 05-11 09:31 719次阅读

    英特尔Ultra处理器突破500个AI模型优化

    英特尔在最新推出的英特尔® ™ Ultra处理器上宣布,超过500款AI模型已得到优化运行。这款处理
    的头像 发表于 05-09 11:18 764次阅读

    英特尔二季度对Ultra处理器供应受限

    英特尔首席执行官帕特·基辛格在最新的财报电话会议上透露,受晶圆级封装产能限制,二季度Ultra处理器的供应将面临挑战。随着AI PC需求的激增和Windows更新周期的推动,客户对
    的头像 发表于 05-06 11:04 668次阅读

    英特尔推出面向边缘市场的 / Ultra 处理器PS系列

    其中,Ultra处理器PS系列即为Meteor Lake PS,提供45瓦 and 15瓦两个功率选项。主打款为英特尔
    的头像 发表于 04-09 16:45 1025次阅读

    英特尔第14代处理器i9-14900KS的完整规格和上市信息披露

    近日,英特尔宣布了英特尔第14代处理器i9-14900KS的完整规格和上市信息。
    的头像 发表于 03-17 17:39 1502次阅读

    苹果M3芯片和英特尔i9处理器哪个强

    苹果M3芯片和英特尔i9处理器各有其优势,难以简单地说哪个更强。
    的头像 发表于 03-08 15:29 7353次阅读

    英特尔Arrow Lake处理器更名Ultra

    @金猪升级包强调Arrow Lake处理器不太可能被称为15代,更有可能会被冠名为“Ultra
    的头像 发表于 03-04 16:45 1432次阅读

    英特尔14代处理器系列发布,Arrowlake/LunarLake24年问世

    处理器英特尔
    looger123
    发布于 :2024年01月10日 17:44:38