龙芯被爆LoongLeak侧信道漏洞:秒级掏走内核AES密钥,官方定级中低风险,三类用户怎么处理

源自9位全网作者

16:06

这几天硬件安全圈挺热闹的,龙芯被爆出一个侧信道漏洞,官方回应之后今天在知乎和微博都刷屏了。我把论文、官方声明和社区讨论都翻了一遍,说说这事到底什么水平、谁需要慌。这个漏洞叫LoongLeak,来自德国CISPA亥姆霍兹信息安全中心四名研究人员在USENIX Security 2026上发表的论文。微博今年正值龙芯课题立项二十五周年,从2002年"login:"字样第一次出现在用龙芯1号作CPU的计算机屏幕上、我国首款自主研发的通用CPU诞生,到今天的3A6000,这条国产CPU路线走了四分之一个世纪。新华网但这不是突袭:研究团队2025年7月23日就把漏洞报告给了龙芯,龙芯复现后请求保密一年,给分析和修复留时间,今年8月论文才按约定公开。观察者网所以这是典型的协调披露,双方沟通了一年多,补丁在披露前就已经推送给操作系统厂商了。

龙芯被爆LoongLeak侧信道漏洞:秒级掏走内核AES密钥,官方定级中低风险,三类用户怎么处理

漏洞原理挺有意思。LoongArch的浮点加载指令fld.d在取数时,会把L1数据缓存里的残留数据带进256位宽寄存器的高位——低位是你要的数据,高位是上一个程序留下的"残羹"。偏偏L1缓存在进程之间没有隔离,于是你的进程能捞到别人留下的东西。知乎而且这种泄露是架构层面的:不需要高精度计时器,不需要放大环节,还能定向打特定缓存组。论文演示相当狠:从内核里提取全盘加密用的AES密钥、拿到部分root密码哈希、绕过ASLR和栈保护,部分攻击几秒就能完成。微博它还能从容器和虚拟机里发起,直接跨虚拟化边界泄露操作系统内核等敏感数据。观察者网

熟悉CPU漏洞史的话会发现这是Spectre、Meltdown的同一家族。横向对比一下:Spectre(2018)每秒大概只能漏1KB,还得依赖高精度计时器,浏览器JS都能跑。知乎Meltdown快一些,每秒几百KB,但主要在Intel平台;2019年Intel的ZombieLoad直接把L1缓存的数据抽了出来,这也是Intel后来砍掉TSX的原因之一;2023年Intel的Downfall和AMD Zen 2的Zenbleed,最后都是靠微码和BIOS更新收尾。观察者网

LoongLeak的定位比较特别:纯内存残留读取,不挑计时器,读取速度不慢,但短板是不能指定任意地址——Spectre和Meltdown能构造任意地址读取,GhostWrite能构造任意地址写入,LoongLeak拿到的却是"缓存里碰巧剩下的",不是"你想要的那块"。知乎还有个细节:发现LoongLeak的CISPA团队,2024年也参与披露过玄铁RISC-V向量扩展的GhostWrite漏洞,同一家机构,专挑x86之外的架构下手。

论文和龙芯官方口径之间有微妙的落差。论文演示很猛,直接掏AES密钥;龙芯定级却是"中低风险"。其实两边说的不是一回事:论文证明"理论上能做到",官方评估"现实环境里容不容易被做成"。龙芯回应里有几点值得注意:该漏洞风险有限,不存在越权写数据、执行任意代码的能力,仅能泄露L1数据缓存里的随机残留信息,没办法定向窃取指定隐私数据,攻击需要本机本地权限,不能远程跨设备攻击。微博攻击者必须先拿到本地执行权限,不能像普通读内存那样指哪读哪;这不是LoongArch指令集架构的设计缺陷,是微结构层面的问题;新版3A6000/3C6000已经修改微结构设计并通过流片验证,从硬件层面根治。观察者网

这事为什么重要?因为龙芯的装机量已经不小。2026年5月龙芯中科披露,3A6000桌面处理器主流行业累计出货已突破100万片,主要在党政办公、税务、教育;北京2025年信创终端集采21180台,LoongArch路线占13336台,约63%。微博这款芯片还拿过"中国芯"优秀市场表现产品奖。知乎这个漏洞碰的就是这批机器。

龙芯被爆LoongLeak侧信道漏洞:秒级掏走内核AES密钥,官方定级中低风险,三类用户怎么处理

那么谁该紧张?分三档。第一档,服务器和信创集群的运维:3C6000早已进入服务器市场,浪潮数据等厂商推出了首款基于LoongArch架构原生开发的虚拟化产品InCloud Sphere龙芯版,深度适配3C6000并在虚拟化场景落地。知乎L1残留泄漏在多租户、多用户环境里最危险,而且漏洞曝光前龙芯已经完成根因定位、软硬件修复和合规上报,安全补丁也推送给了各操作系统合作厂商,跟进更新就是第一优先级。微博短期没法更新的,Linux有现成的缓解手段:打开上下文切换/VMExit时的L1D缓存刷新(默认关闭),再配合关闭SMT超线程。知乎

龙芯被爆LoongLeak侧信道漏洞:秒级掏走内核AES密钥,官方定级中低风险,三类用户怎么处理

第二档,龙芯桌面个人用户可以松口气:嵌入式应用、单用户终端这类常规场景下,漏洞不会造成实质性危害,不用专项处置,正常等系统更新就行。微博大家关心的是缓解代价:Phoronix 2019年在Intel平台测过类似缓解,开销约11%,龙芯平台的具体数字还等实测,不过龙芯官方说法是补丁带来的性能损耗很小。知乎第三档,纯围观的记住一点:CPU侧信道漏洞不是谁家独有的耻辱,Intel、AMD这些年旗舰个个中过招,区别在修复姿态——龙芯这次保密期内复现、提前推补丁、新芯片硬件级修复,算是教科书式的响应流程。

后面值得盯的信号:一是各发行版补丁推送节奏和正式CVE编号、定级;二是L1D刷新缓解在龙芯平台的内核配置和实测性能开销;三是新3A6000/3C6000在信创采购里的替换节奏,硬件级修复会是后续招标的硬指标。有进展再聊。

内容由AI生成
0
扫一下,分享更方便,购买更轻松
0评论

当前文章无评论,是时候发表评论了
提示信息

取消
确认
评论举报

最新文章 热门文章