《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > 玄鐵C910/C920 RISC-V內核存在GhostWrite架構漏洞

玄鐵C910/C920 RISC-V內核存在GhostWrite架構漏洞

2024-08-09
來源:IT之家

8 月 9 日消息,德國亥姆霍茲信息安全中心的研究團隊發現,阿里巴巴旗下平頭哥半導體推出的兩款 RISC-V 內核玄鐵 C910 與玄鐵 C920 存在被命名為 GhostWrite 的架構漏洞。

玄鐵 C910 被用于平頭哥曳影 TH1520 SoC;玄鐵 C920 則被用于 64 核心的算能算豐 SG2042 處理器。

研究團隊表示, GhostWrite 漏洞允許無特權攻擊者讀取和寫入計算機內存的任何部分,并控制網卡等外圍設備。

0.png

GhostWrite 漏洞的本質原因是玄鐵 C910 / C920 內核的向量擴展中包含錯誤指令。這些錯誤指令直接使用物理內存而非虛擬內存,繞過了通常在操作系統或硬件層面設置的進程隔離。

無特權攻擊者得以不受限制地訪問設備,即使是 Docker 容器化或沙盒等安全措施也無法阻止 GhostWrite 漏洞引發的攻擊。

GhostWrite 漏洞嵌入在硬件中,無法通過軟件更新修復。緩解此漏洞的唯一方法是禁用玄鐵 C910 / C920 的整個矢量功能,這將嚴重影響 CPU 的性能與功能:在 rvv-bench 基準測試中此舉的開銷高達 33%。

平頭哥半導體已承認了亥姆霍茲信息安全中心發現的這一漏洞。

整理易受 GhostWrite 漏洞攻擊的設備包括:

· Scaleway Elastic Metal RV1 云實例

· Milk-V Pionneer 主板

· Lichee Cluster 4A 集群計算平臺

· Lichee Book 4A 筆記本

· Lichee Console 4A 便攜終端

· Lichee Pocket 4A 掌機

· Lichee Pi 4A 開發板


Magazine.Subscription.jpg

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]
主站蜘蛛池模板: 高清波多野结衣一区二区三区 | 色黄啪啪18周岁以下禁止观看 | 欧美一级在线 | 国产一极毛片 | 亚洲一区二区三区在线网站 | 69福利网| 亚洲日产综合欧美一区二区 | 国产精品视_精品国产免费 国产精品视频久 | 亚洲国产精品日韩在线 | 国产三级精品美女三级 | heyzo国产亚洲高清 | 操小美女| 国产精品免费一级在线观看 | 国内精品久久久久影院亚洲 | 日韩欧美高清在线观看 | 成人福利网站在线看视频 | 6一12呦女精品| 不卡一级aaa全黄毛片 | 99精品久久精品一区二区 | 亚洲精品国产福利 | 国产成人免费全部网站 | 伊人2233 | 国产欧美久久久精品影院 | 久久久午夜精品理论片 | 欧美日韩精品一区二区三区 | 欧美激情国产一区在线不卡 | 另类亚洲孕妇分娩网址 | 欧美一级毛片欧美毛片视频 | 韩日一级视频 | 日韩欧美在线看 | 亚洲第一成年网站大全亚洲 | 欧美特黄特色aaa大片免费看 | 免费一级肉体全黄毛片高清 | 久久精品一区二区三区不卡牛牛 | 亚洲成 人a影院青久在线观看 | 国产三级精品三级 | 国产精品久久久久久久免费大片 | 欧美日韩精品国产一区在线 | α级毛片 | 亚洲 中文 欧美 日韩 在线人 | 怡红院精品视频 |