Уязвимость в чипах Loongson: какие риски для российских процессоров «Иртыш»

Исследователи CISPA обнаружили в чипах Loongson 3A5000 и 3A6000 архитектурный баг LoongLeak, позволяющий красть данные из чужих процессов и ядра ОС — софтверного патча для него не существует.

Исследователи из немецкого CISPA Helmholtz Center опубликовали анализ уязвимости LoongLeak в процессорах китайской компании Loongson на архитектуре LoongArch. Работа была представлена на конференции USENIX Security 2026, прошедшей 12–14 августа в Балтиморе. Уязвимость позволяет непривилегированному атакующему — без прав администратора, из контейнера или виртуальной машины — извлекать данные из кэша первого уровня (L1), включая информацию из памяти других процессов и ядра операционной системы. Из-за этого сторонние процессы могут считывать чужое содержимое кэша со скоростью свыше 300 МБ/с.

Исследователи продемонстрировали три класса атак: восстановление ключей шифрования AES, извлечение хэшей паролей из системного файла /etc/shadow и обход механизма ASLR, случайного распределения адресного пространства. По характеру воздействия атаки сопоставимы с нашумевшей уязвимостью Meltdown.

Уязвимы оба актуальных чипа компании — Loongson 3A5000 и 3A6000. На 3A5000 возможна полная утечка содержимого кэша, на 3A6000 — утечка второй половины строки кэша. Программного патча для уже выпущенных процессоров не существует: архитектурный дефект нельзя устранить обновлением прошивки. Loongson исправила проблему аппаратно в новой версии чипа, добавив очистку кэша при переключении между режимами ядра и пользователя. Производительность при этом снижается не более чем на 1,4%; для модели 3A6000 дополнительно потребовалось отключить гиперпоточность.

Источник: hi-tech.mail.ru

0 0 голоса
Рейтинг новости
1
0
Подписаться
Уведомить о
0 комментариев