HarmonyOS开发者限时福利来啦!最高10w+现金激励等你拿~ 了解详情
写点什么

Lazy FP 状态还原漏洞公布,大多数 Intel 的酷睿 CPU 受其影响

  • 2018-06-25
  • 本文字数:926 字

    阅读完需:约 3 分钟

Intel公布了一个新的漏洞,该漏洞影响了大部分酷睿处理器,使其成为类似于 Spectre 和 Meltdown 的旁路攻击的目标。该漏洞被称为 Lazy FP 状态还原(CVE-2018-3665),允许进程推断出属于其他进程的FPU/MMX/SSE/AVX 寄存器的内容。

x86 处理器的功能使得新的漏洞成为可能,它允许在上下文切换时懒惰地切换 FPU 。实际上,由于 FPU 寄存器数量通常要多得多,FPU 状态的快速保存和还原相对来说较为昂贵,所以操作系统可以选择使用 Lazy FP 状态还原。这意味着 FPU 状态的实际保存和还原会延迟到指令想要访问它时才做。这是有意义的,因为并不是所有的程序都使用 FPU,但是它使得攻击者可以通过使用该寄存器作为内存地址的一部分来访问不允许它们访问的 FPU 寄存器,这样 CPU 推断性地访问到了它。稍后,CPU 将检测并修复该错误,但这种推测性执行的痕迹仍然留在缓存中,使其可供攻击者使用。

据发现此漏洞的安全研究人员 Colin Percival 表示,与之相关的主要风险在于 AES 加密密钥通常存储在 FPU 的 SSE 寄存器中。尽管 Percival 只花了五个小时来编写漏洞利用代码,他表示,远程利用漏洞要比 Meltdown 困难得多:

你需要能够在与目标进程相同的 CPU 上执行代码,以此方式窃取加密密钥。 你还需要在 CPU 管道完成之前按一定的顺序执行特定操作,因此执行的窗口很窄。

这个新的漏洞类似于 Meltdown( https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2017-5754 ),因为它允许从用户空间程序中读取受保护的内存内容,但它仅限于跨进程边界的某些寄存器内容。

从好的方面来看,这个漏洞可以在操作系统级别修复,而不需要像 Spectre 和 Meltdown 那样使用微码更新。实际上,只有运行特定处理器和操作系统组合的系统才会受到影响。特别是,早期的 Linux 版本(4.9 版本以前),FreeBSD 和一些虚拟机管理程序在 Intel 酷睿 CPU 上运行会受到影响。微软表示,所有Windows 版本都使用Lazy PF 状态还原,并且无法禁用。此外,目前没有缓解措施或解决方法。

虽然目前还不太清楚非Intel 处理器有没有这个漏洞,但 AMD 对 SecurityWeek 称他们的产品不受此影响

InfoQ 会在有新信息时更新这篇文章。

查看英文原文: Lazy FP State Restore Vulnerability Affects Most Intel Core CPUs

感谢冬雨对本文的审校。

2018-06-25 02:371720

评论

发布
暂无评论
发现更多内容

【最新注册码】CorelDRAW 2023中文激活下载 及cdr2023系统要求

Rose

欧洲卡车模拟2 EURO TRUCK SIMULATOR 2 +DLC中文版:带你感受驾驶的自由与激情

理理

逻辑数据平台,多源异构实时数据高效同步的新途径

Aloudata

Data Fabric 数据编织 逻辑数据平台

如何安装Parallels Desktop 19 虚拟机?

理理

ChatGPT 人工智能助理 Assistant

霍格沃兹测试开发学社

极狐GitLab与无问芯穹达成战略合作,共探AI落地软件智能研发场景新机遇

极狐GitLab

人工智能 AI DevOps 极狐GitLab

苹果电脑cpu性能提示|Turbo Boost Switcher Pro for mac 支持M1

Rose

Mac角色扮演游戏:仙剑奇侠传四 for Mac v1.1 中文移植版

你的猪会飞吗

mac软件下载 mac破解软件下载 mac单机游戏

Winclone Pro for Mac(Windows分区备份还原工具)

理理

Steinberg Cubase Pro 13母带音频处理 Cubase 13下载安装附破解工具

理理

SketchUp Pro2023中文破解安装教程【集成草图大师2023序列号和验证码】

理理

mac触摸板增强工具BetterTouchTool激活版

Rose

堡垒机应用发布功能简单介绍-行云管家

行云管家

堡垒机 应用发布

WiFi7 in Smart City Infrastructure: Performance and Reliability Evaluation

wallyslilly

ipq9574 IPQ5332

科幻模拟策略游戏:AI War 2 人工智能战争2游戏道具

理理

SRE是新一代ITIL的革新者

雅菲奥朗

SRE ITIL SRE培训 SRE考试 SRE认证

文献解读-肿瘤测序-第二十七期|《敲减通过控制TOP2A下调的NUSAP1可以抑制人胶质母细胞瘤的细胞增殖和侵袭》

INSVAST

基因测序 基因数据分析 生信服务 肿瘤测序

qtiplot for mac破解版 科学数据分析和可视化软件 兼容M芯片

理理

【2023最新版】西贝柳斯终极破解版下载 Avid Sibelius2023安装教程

理理

AE2021中文直装破解版下载 After Effects 2021安装包 支持M1/Intel

Rose

测试工程师如何构建质量体系

测吧(北京)科技有限公司

测试

网络安全等级保护备案变更定义简单说明

行云管家

网络安全 等保 等级保护

迷雾魔域:迷雾与活地下城 充满神秘与冒险的游戏之旅

理理

碳视野|加快构建碳排放双控制度体系工作方案

AMT企源

数字化转型 碳中和 双碳 碳管理 碳核算

mac系统状态监控工具istat menus激活码 (istat menus中文版下载)

Rose

ChatGPT 人工智能助理 Assistant

测吧(北京)科技有限公司

测试

华为云全域Serverless技术创新:全球首创通用Serverless平台被ACM SIGCOMM录用

华为云开发者联盟

Serverless FunctionGraph 企业号 8 月 PK 榜 2024企业号8月pk 元戎

Mac策略有游戏 十字军之王3Crusader Kings III 中文版下载 附全DLC资源

理理

6款mac硬盘检测工具快速检测磁盘的状态和错误情况

理理

行业标准音频测试分析 | Rational Acoustics Smaart Suite v9注册版下载安装

Rose

公开课 | 测试工程师如何构建质量体系

霍格沃兹测试开发学社

Lazy FP状态还原漏洞公布,大多数Intel的酷睿CPU受其影响_Linux_Sergio De Simone_InfoQ精选文章