宅中地 - 每日更新
宅中地 - 每日更新

贊助商廣告

X

龍芯中科針對相關安全漏洞發布說明:影響部分龍芯3號系列CPU,已推送修復補丁

2026年08月18日 首頁 » 其他

近日,龍芯中科發布了關於USENIX Security 2026會議論文中龍芯相關安全漏洞的說明。

龍芯中科針對相關安全漏洞發布說明影響部分龍芯3號系列CPU已推送修復補丁

經技術核查確認,龍芯中科部分型號的龍芯3號系列CPU在特定運行條件下存在中低風險側信道數據泄露龍芯中科針對相關安全漏洞發布說明影響部分龍芯3號系列CPU已推送修復補丁隱患。當應用程式調用向量指令集龍芯中科針對相關安全漏洞發布說明影響部分龍芯3號系列CPU已推送修復補丁(LSX/LASX)或浮點指令集的加載指令時,處理器微結構資源存在隔離不充分的問題,特定場景下可能被利用,造成同一物理核心上運行的不同應用程式出現少量運行殘留數據泄露。該漏洞屬於特定處理器微結構實現層面的問題,並非指令集架構設計缺陷,且整體風險較低,不存在越權寫數據、任意代碼執行等風險。

在該漏洞公開披露前,龍芯中科已提前完成漏洞根因定位、軟硬體全維度修復及合規報備工作,嚴格遵照國家相關法律法規,向國家有關主管部門上報漏洞情況並完成官方漏洞編號申請。龍芯中科已提前向各作業系統合作廠商推送安全修復補丁,可徹底消除該漏洞隱患。

該漏洞風險涉及的處理器型號為龍芯3A5000/3A6000、3C5000/3C6000系列處理器的部分版本,在嵌入式應用、單用戶終端等常規場景下,該漏洞不會對設備運行、業務開展及數據安全造成實質性危害,可不進行專項處置。在伺服器等多用戶場景下,建議通過升級軟體補丁完成漏洞修復,用戶可通過各作業系統合作廠商渠道獲取對應修復補丁。

宅中地 - Facebook 分享 宅中地 - Twitter 分享 宅中地 - Whatsapp 分享 宅中地 - Line 分享
相關內容
Copyright ©2026 | 服務條款 | DMCA | 聯絡我們
宅中地 - 每日更新