0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔曝Lazy FP状态还原漏洞,影响所有酷睿处理器

pIuy_EAQapp 来源:未知 作者:胡薇 2018-06-20 15:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

英特尔公司2018年6月13日又公布了一个推测执行侧信道漏洞 — Lazy FP 状态还原漏洞,编号CVE-2018-3665,允许恶意程序读取其它进程使用的数据以及加密操作。

影响范围

该漏洞存在于 CPU 中,因此与用户运行的操作系统无关,任何运行基于英特尔酷睿处理器的 CPU 并使用“Lazy FPU上下文转接”的操作系统的设备均受影响。

尽管该漏洞属于“Spectre ”漏洞的新变体,但比先前披露的推理执行漏洞“熔断”等漏洞要小。

上下文转接(Context Switch),也称为PCB,性质为环境切换,有时也称做进程切换或任务切换,是指CPU 从一个进程或线程切换到另一个进程或线程。

“Lazy FPU上下文转接”是操作系统使用的性能优化功能,其仅在需要时保存并还原浮点单元(FPU)寄存器。受影响系统可能会利用 Lazy FP 状态还原功能,通过推测执行侧信道,潜在允许本地进程从另一进程推断数据。

其问题在于,这些浮点数用于执行各种任务,包括密码方程。该漏洞可能会允许攻击者嗅探浮点数,从而更易破解加密密钥。所幸的是,研究人员表示,该漏洞难以通过 Web 浏览器被利用,因此它的影响比先前披露的推理执行漏洞“熔断”等漏洞要小。

英特尔表示,该漏洞与 Variant 3a 类似,许多客户端和数据中心产品使用的操作系统和管理程序软件已解决了该问题。行业合作伙伴正在开发软件更新,以为其它受影响的环境解决问题。

英特尔预计将会未来几周发布软件更新。

厂商陆续发布公告

公布漏洞之前,此前就出现了关于该漏洞的传言,OpenBSD 和 DragonflyBSDDragonflyBSD 也发布了有关通知。该漏洞不需要新的英特尔 CPU 微码,可通过操作系统更新进行修复。

自英特尔发布公告之后,Linux 和微软也发布了有关该漏洞的公告。

Red Hat公开披露的推测执行安全漏洞影响的官方声明,并将此漏洞评为具有中等安全影响,并表示不需要微码更新。

相关建议

目前,建议用户应使用 Eager FP 取代 Lazy FP。曾经有 Linux 内核开发者发现 Lazy FP 有性能问题,早在 2016 年 1 月就已经在受支持的 CPU 上默认开启 Eager FP,无意中修复了漏洞。

用户如果使用的是 Linux 内核 4.6-rc1 及其之后的版本,则无需采取任何措施。否则需要在引导内核参数中加入 eagerfpu=on,手工开启并重启系统,也可以等待上游 backport 此补丁。其他操作系统的用户应当及时进行安全更新。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英特尔
    +关注

    关注

    61

    文章

    10326

    浏览量

    181107
  • 酷睿处理器
    +关注

    关注

    0

    文章

    159

    浏览量

    18647

原文标题:英特尔曝Lazy FP状态还原漏洞,影响所有酷睿处理器

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    超越台积电?英特尔首个18A工艺芯片迈向大规模量产

    电子发烧友网报道(文/李弯弯)10月9日,英特尔公布了代号Panther Lake的新一代客户端处理器英特尔®™Ultra(第三代)的架
    的头像 发表于 10-11 08:14 9405次阅读
    超越台积电?<b class='flag-5'>英特尔</b>首个18A工艺芯片迈向大规模量产

    英特尔第三代处理器发布:18A 工艺普惠 AI,重塑日常计算体验

    近日,英特尔正式推出全新 **第三代英特尔 ® ™移动处理器** (Core Series 3),以**Intel 18A 先进制程**
    的头像 发表于 04-23 11:21 1251次阅读

    探秘ISL95813评估板:为英特尔处理器打造的高性能电源解决方案

    探秘ISL95813评估板:为英特尔处理器打造的高性能电源解决方案 作为电子工程师,我们常常在寻找能够为英特尔处理器提供高效、稳定电源的解决方案。今天,就让我们一起深入了解Inte
    的头像 发表于 04-13 15:40 170次阅读

    性能再越级!英特尔推出全新Ultra 200HX Plus系列移动处理器

    英特尔Ultra 200HX Plus系列登场,全新 Ultra 9 290HX Plus和
    的头像 发表于 03-19 16:43 350次阅读

    释放极致游戏性能!英特尔Ultra 200S Plus发布

    英特尔Ultra 200S Plus的内容创作性能至高可达同类产品的两倍,游戏性能平均提升 15%。其中, Ultra 7 270K
    的头像 发表于 03-19 13:13 407次阅读

    轻薄、AI、数日续航、性能强劲,第三代英特尔Ultra新品重磅上市

    今日,英特尔在上海举办了第三代英特尔Ultra处理器新品分享会。作为全球首款基于Intel 18A工艺打造的计算平台,第三代
    的头像 发表于 03-19 13:12 280次阅读

    18核/24核双旗舰!英特尔Ultra 200S Plus发布,游戏性能大涨15%

    在桌面处理器领域,英特尔开启了新品发布。3月11日晚间,英特尔发布全新英特尔Ultra 20
    的头像 发表于 03-12 16:27 1.1w次阅读
    18核/24核双旗舰!<b class='flag-5'>英特尔</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra 200S Plus发布,游戏性能大涨15%

    相当完美的新一代移动级处理器英特尔Ultra X9 388H首测

    2026年1月26日,英特尔正式解禁了 Panther Lake ,也就是英特尔Ultra X处理器(系列3)的评测数据。作为 Inte
    的头像 发表于 01-30 13:42 3219次阅读
    相当完美的新一代移动级<b class='flag-5'>处理器</b>!<b class='flag-5'>英特尔</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra X9 388H首测

    18A工艺首发!英特尔推出下一代PC处理器,77%游戏性能暴涨+180TOPS算力

    1月6日,在CES 2026上,英特尔发布了代号为Panther Lake 的全新 Core Ultra 3 系列处理器上市产品阵容。该系列处理器基于18A 制程节点打造的AI PC计算平台,代表了
    的头像 发表于 01-07 07:56 2w次阅读
    18A工艺首发!<b class='flag-5'>英特尔</b>推出下一代PC<b class='flag-5'>处理器</b>,77%游戏性能暴涨+180TOPS算力

    大显存突破!解锁120B MoE大模型,英特尔Ultra 285H拓展AI新应用

    电子发烧友原创 章鹰 11月20日,在2025英特尔技术创新与产业生态大会上,英特尔中国技术部总经理高宇宣布,今天我们带来两款重要的产品,英特尔® 
    的头像 发表于 11-23 08:00 9949次阅读
    大显存突破!解锁120B MoE大模型,<b class='flag-5'>英特尔</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra 285H拓展AI新应用

    英特尔举办行业解决方案大会,共同打造机器人“芯”动脉

    11月19日,在2025英特尔行业解决方案大会上,英特尔展示了基于英特尔® ™ Ultra平台的最新边缘AI产品及解决方案,并预览了针对
    的头像 发表于 11-19 21:51 7122次阅读
    <b class='flag-5'>英特尔</b>举办行业解决方案大会,共同打造机器人“芯”动脉

    硬件与应用同频共振,英特尔Day 0适配腾讯开源混元大模型

    今日,腾讯正式发布新一代混元开源大语言模型。英特尔凭借在人工智能领域的全栈技术布局,现已在英特尔® ™ Ultra 平台上完成针对该模型的第零日(Day 0)部署与性能优化。值得一
    的头像 发表于 08-07 14:42 1539次阅读
    硬件与应用同频共振,<b class='flag-5'>英特尔</b>Day 0适配腾讯开源混元大模型

    英特尔发布边缘AI控制与边缘智算一体机,创造“AI新视界”

    处理器的边缘 AI 控制 和 基于英特尔锐炫 ™ 显卡的边缘智算一体机 ,为工业AI的规模化落地注入强劲动力。 英特尔与诺达佳联合发布边缘AI控制
    发表于 06-24 17:50 1573次阅读
    <b class='flag-5'>英特尔</b>发布边缘AI控制<b class='flag-5'>器</b>与边缘智算一体机,创造“AI新视界”

    英特尔锐炫Pro B系列,边缘AI的“智能引擎”

    CTO、高级首席AI工程师张宇博士 英特尔客户端计算事业部边缘计算CTO、高级首席AI工程师张宇博士在MWC AI终端峰会上指出,边缘将崛起为AI落地的核心场景,而英特尔精准捕捉和把握这一趋势,依托包括英特尔锐炫™ Pro B系
    的头像 发表于 06-20 17:32 1056次阅读
    <b class='flag-5'>英特尔</b>锐炫Pro B系列,边缘AI的“智能引擎”

    英特尔发布全新GPU,AI和工作站迎来新选择

    Computex 2025上,英特尔发布了为专业人士和开发者设计的全新图形处理器(GPU)和AI加速产品系列。包括: 全新英特尔锐炫 ™ Pro B 系列 GPU :
    发表于 05-20 11:03 1921次阅读