20 часов назад 18 августа 2026 в 15:15 4830

Компания Loongson Zhongke официально отреагировала на академическую работу, в которой исследователи описали побочный канал утечки данных в процессорах LoongArch. По данным ITHome, уязвимость подтверждена для части чипов серий Loongson 3A5000/3A6000 и 3C5000/3C6000. Производитель оценивает степень риска как среднюю или низкую. Атака требует локального доступа и определенного сочетания процессов на одном физическом ядре, поэтому удаленное использование исключено. В заявлении компания относит проблему к ограничению микроархитектурного уровня, а не к дефекту отдельной версии прошивки или операционной системы.
Технически сценарий затрагивает работу блока предсказания переходов и разделяемое состояние истории ветвлений. По сведениям ITHome, Phoronix, CNX Software и других профильных источников, исследователи используют класс атак, который известен как Spectre-BHB или branch history injection. После ошибочного спекулятивного выполнения данные не попадают в архитектурные регистры, но меняют состояние кэш-памяти. Атакующий измеряет время доступа и восстанавливает отдельные биты, которые обрабатывали другие задачи. Патчи для ядра Linux очищают буфер истории ветвлений при переключении контекста и ограничивают опасное спекулятивное выполнение на участках ядра. Исправления передали поставщикам операционных систем на базе LoongArch, включая Loongnix, UOS, Kylin, openEuler и другие сборки. Частичное снижение риска возможно также при включении штатных механизмов изоляции процессов и контейнеров, но основным способом устранения остается обновление ядра.
Серия 3A5000 вышла в 2021 году на ядрах LA464, серия 3A6000 вышла в 2023 году на ядрах LA664. Оба семейства используют 12-нанометровый технологический процесс и общую микроархитектурную основу. Модель 3A6000 имеет четыре ядра, поддержку двух потоков на ядро, 16 Мбайт кэша третьего уровня и двухканальный контроллер DDR4-3200. Серверная 3C6000 использует до 16 ядер и ориентирована на многопроцессорные конфигурации. Серверные модели 3C5000 и 3C6000 применяют близкие решения, поэтому одна и та же проблема затрагивает настольные и серверные платформы. Производитель добавил, что следующее поколение процессоров уже содержит аппаратное исправление, что исключает необходимость постоянной программной очистки микроархитектурного состояния на новых чипах.
Для LoongArch это обновление продолжает практику устранения спекулятивных атак, которая ранее сформировалась вокруг процессоров Intel, AMD и Arm. В x86-совместимых платформах применяются патчи retpoline, очистка буферов возврата и ограничение спекулятивного выполнения в чувствительных режимах. Для Arm аналогичные меры закрывали Branch History Injection в линейках Cortex-A и Neoverse. В случае Loongson текущие модели получают программную защиту без замены оборудования, но возможна небольшая задержка при системных вызовах. Сроки доставки обновлений в коммерческие дистрибутивы пока не раскрыты, однако код уже передан производителям операционных систем.

Никто не прокомментировал материал. Есть мысли?