
Linux内核紧急发布安全更新
2026年8月9日,Linux内核维护者Greg Kroah-Hartman发布了三个LTS内核版本的紧急安全更新:6.18.43、6.6.149和6.1.181。这三个版本均修复了一个被标记为CVE-2026-68480的新型Spectre v2旁路攻击漏洞,该漏洞被研究人员命名为“中断注入”(Interrupt Injection)。
漏洞发现背景
该漏洞由MIT CSAIL实验室的研究人员Daniël Trujillo和Mengjia Yan发现。他们在Black Hat USA 2026大会上公开了这一攻击技术。值得注意的是,Linux内核的修复补丁早在2026年6月2日就已提交到稳定分支,比公开披露提前了两个月,体现了开源社区在安全响应方面的前瞻性。
攻击原理详解
“中断注入”攻击利用了AMD处理器Safe RET机制中的一个时间窗口。Safe RET是AMD处理器防御Spectre v2的主要手段,它在每次内核返回指令前清除分支预测器状态。该机制的假设是:在清除和使用预测器之间,不会有任何敌对操作执行。
具体攻击流程如下:
- 攻击者以纳秒级精度调度硬件中断,使其恰好落入Safe RET的清除窗口内
- 在Zen 2架构上,这个窗口仅有2条指令或6字节宽
- 中断处理程序成为分支预测器的训练工具
- 利用Inception漏洞(CVE-2023-20569)填充返回栈缓冲区
- 中断返回后,内核在错误预测的分支上执行,从而泄露数据
研究人员在Zen 2硬件上成功读取了/etc/shadow文件,速度为每秒5.47字节,准确率91.97%。虽然速度较慢,但对于针对共享系统的定向攻击而言已足够实用。
各厂商响应差异
AMD发布了安全公告AMD-SB-7061,确认Zen 1至Zen 4处理器受到影响,并确认内核补丁有效。然而,AMD的公告未引用CVE编号或具体内核版本,可能给系统管理员的追踪工作带来困扰。
Intel的态度则明显不同。Intel认为现有缓解措施已足够,不需要额外修复,指出可利用性“取决于多种因素”。不过,研究人员在Intel Arrow Lake处理器上观察到了0.22%的误预测率,虽然尚未演示端到端的数据泄露,但研究人员表示这种攻击是“可能的”。
检测与缓解方法
系统管理员可以通过以下路径检查缓解状态:
/sys/devices/system/cpu/vulnerabilities/spec_rstack_overflow建议所有AMD系统用户立即应用更新。该攻击需要本地代码执行权限,无法远程利用,但在共享系统、云实例和CI服务器上风险较高。对于Intel系统,当前风险较低,但研究人员认为端到端利用仍然是可能的。
内核版本特性回顾
- Linux 6.18:引入了Slub percpu sheaves改善slab分配性能、新swap表后端、UDP接收优化(DDoS条件下提升50%)
- Linux 6.6:引入EEVDF调度器替代CFS、用户空间影子栈、io_uring异步DIO改进(吞吐量提升37%)
- Linux 6.1:首次引入Rust语言支持、多代LRU页面回收机制
本文内容基于公开网络资讯整理