龙芯中科针对相关安全漏洞发布说明影响部分龙芯3号系列CPU,已推送修复补丁
经技术核查确认,龙芯中科部分型号的龙芯3号系列CPU在特定运行条件下存在中低风险侧信道数据泄露隐患。当应用程序调用向量指令集(LSX/LASX)或浮点指令集的加载指令时,处理器微结构资源存在隔离不充分的问题,特定场景下可能被利用,造成同一物理核心上运行的不同应用程序出现少量运行残留数据泄露。该漏洞属于特定处理器微结构实现层面的问题,并非指令集架构设计缺陷,且整体风险较低,不存在越权写数据、任意代码执行等风险。
在该漏洞公开披露前,龙芯中科已提前完成漏洞根因定位、软硬件全维度修复及合规报备工作,严格遵照国家相关法律法规,向国家有关主管部门上报漏洞情况并完成官方漏洞编号申请。龙芯中科已提前向各操作系统合作厂商推送安全修复补丁,可彻底消除该漏洞隐患。
该漏洞风险涉及的处理器型号为龙芯3A5000/3A6000、3C5000/3C6000系列处理器的部分版本,在嵌入式应用、单用户终端等常规场景下,该漏洞不会对设备运行、业务开展及数据安全造成实质性危害,可不进行专项处置。在服务器等多用户场景下,建议通过升级软件补丁完成漏洞修复,用户可通过各操作系统合作厂商渠道获取对应修复补丁。
