驱动之家 08-18
龙芯回应处理器漏洞:波及部分龙芯3号系列CPU 安全补丁已推送
index_new5.html
../../../zaker_core/zaker_tpl_static/wap/tpl_keji1.html

 

快科技 8 月 18 日消息,龙芯中科技术股份有限公司近日就 USENIX Security 2026 会议论文中披露的与龙芯处理器相关的安全漏洞发布说明,对部分龙芯 3 号系列 CPU 存在的侧信道数据泄露风险进行了详细回应。

经技术核查确认,龙芯中科部分型号的龙芯 3 号系列 CPU 在特定运行条件下存在中低风险的侧信道数据泄露隐患。

具体而言,当应用程序调用向量指令集(LSX/LASX)或浮点指令集的加载指令时,处理器微结构资源隔离不充分,在特定场景下可能被利用,导致同一物理核心上运行的不同应用程序出现少量运行残留数据泄露。该漏洞属于特定处理器微结构实现层面的问题,并非指令集架构设计缺陷。

在该漏洞公开披露前,龙芯中科已提前完成漏洞根因定位、软硬件全维度修复及合规报备工作,并遵照国家相关法律法规,向有关主管部门上报漏洞情况,同时完成了官方漏洞编号申请。

软件层面,龙芯中科已提前向各操作系统合作厂商推送安全修复补丁,可彻底消除该漏洞隐患。

硬件层面,依托全栈自主研发能力,新版 3A6000、3C6000 及后续迭代芯片已完成微结构加固,从硬件层面彻底消除该漏洞风险。

经龙芯中科研判,该漏洞整体风险较低,不存在越权写数据或任意代码执行等高风险行为。受此漏洞影响的处理器型号包括龙芯 3A5000/3A6000、3C5000/3C6000 系列处理器的部分版本。

在嵌入式应用、单用户终端等常规场景下,该漏洞不会对设备运行、业务开展及数据安全造成实质性危害,可不进行专项处置。

对于服务器等多用户场景,建议通过升级软件补丁完成漏洞修复,用户可通过各操作系统合作厂商渠道获取对应补丁。经专项测试验证,该补丁对设备整体性能影响较小。

值得注意的是,新版本的龙芯 3A6000、3C6000 系列处理器已完成微结构设计优化,经流片实测验证,不再受本次侧信道漏洞影响。龙芯其余全系芯片产品均未涉及该风险问题。

宙世代

宙世代

ZAKER旗下Web3.0元宇宙平台

一起剪

一起剪

ZAKER旗下免费视频剪辑工具

相关标签

龙芯 龙芯中科 芯片 物理 安全漏洞
相关文章
评论
没有更多评论了
取消

登录后才可以发布评论哦

打开小程序可以发布评论哦

12 我来说两句…
打开 ZAKER 参与讨论