0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

英特尔曝Lazy FP状态还原漏洞,影响所有酷睿处理器

pIuy_EAQapp 来源:未知 作者:胡薇 2018-06-20 15:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

英特尔公司2018年6月13日又公布了一个推测执行侧信道漏洞 — Lazy FP 状态还原漏洞,编号CVE-2018-3665,允许恶意程序读取其它进程使用的数据以及加密操作。

影响范围

该漏洞存在于 CPU 中,因此与用户运行的操作系统无关,任何运行基于英特尔酷睿处理器的 CPU 并使用“Lazy FPU上下文转接”的操作系统的设备均受影响。

尽管该漏洞属于“Spectre ”漏洞的新变体,但比先前披露的推理执行漏洞“熔断”等漏洞要小。

上下文转接(Context Switch),也称为PCB,性质为环境切换,有时也称做进程切换或任务切换,是指CPU 从一个进程或线程切换到另一个进程或线程。

“Lazy FPU上下文转接”是操作系统使用的性能优化功能,其仅在需要时保存并还原浮点单元(FPU)寄存器。受影响系统可能会利用 Lazy FP 状态还原功能,通过推测执行侧信道,潜在允许本地进程从另一进程推断数据。

其问题在于,这些浮点数用于执行各种任务,包括密码方程。该漏洞可能会允许攻击者嗅探浮点数,从而更易破解加密密钥。所幸的是,研究人员表示,该漏洞难以通过 Web 浏览器被利用,因此它的影响比先前披露的推理执行漏洞“熔断”等漏洞要小。

英特尔表示,该漏洞与 Variant 3a 类似,许多客户端和数据中心产品使用的操作系统和管理程序软件已解决了该问题。行业合作伙伴正在开发软件更新,以为其它受影响的环境解决问题。

英特尔预计将会未来几周发布软件更新。

厂商陆续发布公告

公布漏洞之前,此前就出现了关于该漏洞的传言,OpenBSD 和 DragonflyBSDDragonflyBSD 也发布了有关通知。该漏洞不需要新的英特尔 CPU 微码,可通过操作系统更新进行修复。

自英特尔发布公告之后,Linux 和微软也发布了有关该漏洞的公告。

Red Hat公开披露的推测执行安全漏洞影响的官方声明,并将此漏洞评为具有中等安全影响,并表示不需要微码更新。

相关建议

目前,建议用户应使用 Eager FP 取代 Lazy FP。曾经有 Linux 内核开发者发现 Lazy FP 有性能问题,早在 2016 年 1 月就已经在受支持的 CPU 上默认开启 Eager FP,无意中修复了漏洞。

用户如果使用的是 Linux 内核 4.6-rc1 及其之后的版本,则无需采取任何措施。否则需要在引导内核参数中加入 eagerfpu=on,手工开启并重启系统,也可以等待上游 backport 此补丁。其他操作系统的用户应当及时进行安全更新。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 英特尔
    +关注

    关注

    61

    文章

    10275

    浏览量

    179359
  • 酷睿处理器
    +关注

    关注

    0

    文章

    159

    浏览量

    18407

原文标题:英特尔曝Lazy FP状态还原漏洞,影响所有酷睿处理器

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    英特尔举办行业解决方案大会,共同打造机器人“芯”动脉

    11月19日,在2025英特尔行业解决方案大会上,英特尔展示了基于英特尔® ™ Ultra平台的最新边缘AI产品及解决方案,并预览了针对
    的头像 发表于 11-19 21:51 5426次阅读
    <b class='flag-5'>英特尔</b>举办行业解决方案大会,共同打造机器人“芯”动脉

    英特尔Ultra 200HX游戏本发布

    近日,英特尔举办了“英特尔 Ultra 200HX新品分享会”,来自10家OEM的20款高性能笔记本集中亮相,为广大游戏发烧友和高性能专业用户带来更多选择。借助
    的头像 发表于 04-09 09:24 975次阅读

    英特尔Ultra AI PC上部署多种图像生成模型

    全新英特尔Ultra 200V系列处理器对比上代Meteor Lake,升级了模块化结构、封装工艺,采用全新性能核与能效核、英特尔硬件线
    的头像 发表于 04-02 15:47 1160次阅读
    在<b class='flag-5'>英特尔</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra AI PC上部署多种图像生成模型

    英特尔Ultra处理器助力亦心AI闪绘本地功能上线

    英特尔Ultra处理器支持的AI实时绘画软件“亦心AI闪绘”本地功能已正式上线,能够基于本地大模型实现绘画功能,助力用户低成本高效沉浸艺术创作,释放无限创意潜能。
    的头像 发表于 04-02 15:27 946次阅读

    微星携英特尔为玩家打造非凡游戏体验,两款泰坦家族新品均搭载全新英特尔Ultra HX处理器

    3月29日,在英特尔Ultra 200HX新品分享会上,搭载该处理器的高性能笔记本齐聚一堂,英特尔携手生态合作伙伴致力于以创新技术满足用
    的头像 发表于 04-02 09:37 826次阅读

    为什么在Ubuntu20.04上使用YOLOv3比Yocto操作系统上的推理快?

    20.04 和 47.3 FPS 中在 Yocto(IOTG Yocto BSP,标签:发行-74_tgl_u_mr3)中使用英特尔® ™ i7-1185G7E 处理器时获得 5
    发表于 03-05 06:48

    英特尔Ultra AI PC上用NPU部署YOLOv11与YOLOv12

    最新的英特尔 Ultra 处理器(第二代)让我们能够在台式机、移动设备和边缘中实现大多数 AI 体验,将 AI 加速提升到新水平,在 AI 时代为边缘计算提供动力。
    的头像 发表于 03-03 15:32 2599次阅读
    在<b class='flag-5'>英特尔</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b>Ultra AI PC上用NPU部署YOLOv11与YOLOv12

    英特尔 Ultra 9 275HX 成为 PassMark 上最快的笔记本处理器

    能最强的笔记本处理器。 IT之家通过 PassMark 官网了解到,英特尔 Ultra 9 275HX 的跑分为 61010,超越了 AMD 锐龙 9 7945HX3D 约 6.8
    的头像 发表于 02-12 17:04 1972次阅读
    <b class='flag-5'>英特尔</b><b class='flag-5'>酷</b><b class='flag-5'>睿</b> Ultra 9 275HX 成为 PassMark 上最快的笔记本<b class='flag-5'>处理器</b>

    英特尔Ultra 200V系列移动处理器亮相CES 2025

    基于英特尔 vPro 平台的全新英特尔 Ultra 200V系列移动处理器,为企业提供 AI 驱动的生产力和提升的IT管理能力1。该产
    的头像 发表于 01-20 09:21 1713次阅读

    康佳特更新SMARC模块,搭载全新英特尔3处理器

    嵌入式和边缘计算技术的领先供应商康佳特,近日对其conga-SA8 SMARC模块进行了重要更新。这款低功耗计算机模块(COM)现在可选择配备最新的英特尔3处理器,从而在性能上实现
    的头像 发表于 01-17 11:42 908次阅读

    英特尔CES 2025发布全新Ultra处理器

    近日,在万众瞩目的国际消费电子展(CES 2025)上,英特尔再次展现了其在科技领域的领导地位,发布了全新的英特尔® ™ Ultra处理器
    的头像 发表于 01-10 13:57 1883次阅读

    英特尔Ultra 7处理器助力联想YOGA Air 15 Aura AI元启版树立轻薄本新标杆

    作为第二代英特尔Ultra 7处理器首发护航产品,年货送礼的难题或许能在这台旗舰级AI PC上找到答案。对于事业有成的亲友,普通的礼品难以打动,奢侈品又显得过于繁复。在这个AI引领
    的头像 发表于 12-31 16:05 1940次阅读

    智谱发布清言英特尔Ultra专享版

    近日,国内知名大模型厂商智谱在其官方网站——智谱清言上,正式推出了针对英特尔Ultra处理器的专享版应用。这一版本充分利用了英特尔
    的头像 发表于 12-24 10:49 1133次阅读

    智谱发布智谱清言英特尔Ultra专享版

    近日,国内顶尖的大模型厂商智谱在官方网站智谱清言上,正式推出了智谱清言英特尔Ultra专享版。这一版本充分利用了英特尔
    的头像 发表于 12-19 11:37 989次阅读

    智谱清言英特尔Ultra专享版发布,离线模型玩转AIPC

    近日,国内领先的大模型厂商智谱在智谱清言的官网发布了智谱清言英特尔Ultra专享版,这个版本可以利用英特尔
    的头像 发表于 12-18 11:52 932次阅读