《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 模擬設(shè)計 > 業(yè)界動態(tài) > 玄鐵C910/C920 RISC-V內(nèi)核存在GhostWrite架構(gòu)漏洞

玄鐵C910/C920 RISC-V內(nèi)核存在GhostWrite架構(gòu)漏洞

2024-08-09
來源:IT之家

8 月 9 日消息,德國亥姆霍茲信息安全中心的研究團隊發(fā)現(xiàn),阿里巴巴旗下平頭哥半導(dǎo)體推出的兩款 RISC-V 內(nèi)核玄鐵 C910 與玄鐵 C920 存在被命名為 GhostWrite 的架構(gòu)漏洞。

玄鐵 C910 被用于平頭哥曳影 TH1520 SoC;玄鐵 C920 則被用于 64 核心的算能算豐 SG2042 處理器。

研究團隊表示, GhostWrite 漏洞允許無特權(quán)攻擊者讀取和寫入計算機內(nèi)存的任何部分,并控制網(wǎng)卡等外圍設(shè)備。

0.png

GhostWrite 漏洞的本質(zhì)原因是玄鐵 C910 / C920 內(nèi)核的向量擴展中包含錯誤指令。這些錯誤指令直接使用物理內(nèi)存而非虛擬內(nèi)存,繞過了通常在操作系統(tǒng)或硬件層面設(shè)置的進(jìn)程隔離。

無特權(quán)攻擊者得以不受限制地訪問設(shè)備,即使是 Docker 容器化或沙盒等安全措施也無法阻止 GhostWrite 漏洞引發(fā)的攻擊。

GhostWrite 漏洞嵌入在硬件中,無法通過軟件更新修復(fù)。緩解此漏洞的唯一方法是禁用玄鐵 C910 / C920 的整個矢量功能,這將嚴(yán)重影響 CPU 的性能與功能:在 rvv-bench 基準(zhǔn)測試中此舉的開銷高達(dá) 33%。

平頭哥半導(dǎo)體已承認(rèn)了亥姆霍茲信息安全中心發(fā)現(xiàn)的這一漏洞。

整理易受 GhostWrite 漏洞攻擊的設(shè)備包括:

· Scaleway Elastic Metal RV1 云實例

· Milk-V Pionneer 主板

· Lichee Cluster 4A 集群計算平臺

· Lichee Book 4A 筆記本

· Lichee Console 4A 便攜終端

· Lichee Pocket 4A 掌機

· Lichee Pi 4A 開發(fā)板


Magazine.Subscription.jpg

本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 欧美一级在线观看视频 | 全部免费毛片免费播放 | 日韩专区亚洲综合久久 | 国产欧美17694免费观看视频 | 久久精品免费播放 | 亚洲综合一 | 久草手机视频在线 | 特色黄色片 | 日韩一级影片 | 特级毛片www欧美 | 日本伊人精品一区二区三区 | 国产一及片 | 99视频免费在线观看 | 91精品一区二区三区在线播放 | 久久欧美精品欧美久久欧美 | 欧美日韩一级二级三级 | 99精品视频在线这里只有 | 亚洲欧美综合视频 | 亚洲天堂一区二区在线观看 | 国产黄三级三·级三级 | 91视频一区 | 精品国产夜色在线 | 婷婷国产成人久久精品激情 | 国产在线高清不卡免费播放 | h亚洲| 亚洲 欧美 国产 日韩 制服 bt | 日本精品国产 | 日韩欧美国产另类 | 在线观看免费国产 | 日本加勒比系列 | 精品玖玖玖视频在线观看 | 自拍第1页| 色视频www在线播放国产人成 | 好爽~好硬~好紧~蜜芽 | 一级毛片免费完整视频 | 欧美一级乱理片免费观看 | 亚洲国产成人久久精品影视 | 九九全国免费视频 | 99国产精品免费观看视频 | 在线视频观看一区 | 一本色道久久综合亚洲精品 |