SENQICE NET
bar
IP:216.73.216.221 Time:
加载中...
| 本站首页 | 在线新闻 | 技术文献 | 软件工具 | 国际版 |

-------- Welcome To Senqice Network !Thank You For Your Support !--------
·软件信息
·科技新闻
·BitLocker 翻车深度解析:YellowKey 零日漏洞完整指南
·GitHub Copilot:重塑开发流程的AI编程智能体
·用户不断地用AI,对AI有帮助吗?
·WWDC25重磅发布:iOS 19十二年来最大UI变革,桌面模式让iPhone变身迷你主机
·2025年办公大变革:AI成为新同事,鸿蒙系统三分天下
·模型三倍膨胀、偷师Cursor、AGI倒计时:马斯克的Grok正在下一盘什么样的棋?
·Node.js 26.0 正式版发布:Temporal API 默认启用,开发效率大幅提升
·一、谷歌 Chrome 148 版本发布:AI 自动填充与安全修复成亮点
·Win11 26H2预览版实测:200KB秒级升级、Copilot接管文件管理器,正式版秋季推送
·Linux系统:Linux 6.18内核发布,成为新的长期支持版本

Linux内核紧急更新:修复新型Spectre v2“中断注入”攻击漏洞

Linux内核安全更新

Linux内核紧急发布安全更新

2026年8月9日,Linux内核维护者Greg Kroah-Hartman发布了三个LTS内核版本的紧急安全更新:6.18.43、6.6.149和6.1.181。这三个版本均修复了一个被标记为CVE-2026-68480的新型Spectre v2旁路攻击漏洞,该漏洞被研究人员命名为“中断注入”(Interrupt Injection)

漏洞发现背景

该漏洞由MIT CSAIL实验室的研究人员Daniël Trujillo和Mengjia Yan发现。他们在Black Hat USA 2026大会上公开了这一攻击技术。值得注意的是,Linux内核的修复补丁早在2026年6月2日就已提交到稳定分支,比公开披露提前了两个月,体现了开源社区在安全响应方面的前瞻性。

攻击原理详解

“中断注入”攻击利用了AMD处理器Safe RET机制中的一个时间窗口。Safe RET是AMD处理器防御Spectre v2的主要手段,它在每次内核返回指令前清除分支预测器状态。该机制的假设是:在清除和使用预测器之间,不会有任何敌对操作执行

具体攻击流程如下:

  • 攻击者以纳秒级精度调度硬件中断,使其恰好落入Safe RET的清除窗口内
  • 在Zen 2架构上,这个窗口仅有2条指令或6字节
  • 中断处理程序成为分支预测器的训练工具
  • 利用Inception漏洞(CVE-2023-20569)填充返回栈缓冲区
  • 中断返回后,内核在错误预测的分支上执行,从而泄露数据
研究人员在Zen 2硬件上成功读取了/etc/shadow文件,速度为每秒5.47字节,准确率91.97%。虽然速度较慢,但对于针对共享系统的定向攻击而言已足够实用。

各厂商响应差异

AMD发布了安全公告AMD-SB-7061,确认Zen 1至Zen 4处理器受到影响,并确认内核补丁有效。然而,AMD的公告未引用CVE编号或具体内核版本,可能给系统管理员的追踪工作带来困扰。

Intel的态度则明显不同。Intel认为现有缓解措施已足够,不需要额外修复,指出可利用性“取决于多种因素”。不过,研究人员在Intel Arrow Lake处理器上观察到了0.22%的误预测率,虽然尚未演示端到端的数据泄露,但研究人员表示这种攻击是“可能的”。

检测与缓解方法

系统管理员可以通过以下路径检查缓解状态:

/sys/devices/system/cpu/vulnerabilities/spec_rstack_overflow

建议所有AMD系统用户立即应用更新。该攻击需要本地代码执行权限,无法远程利用,但在共享系统、云实例和CI服务器上风险较高。对于Intel系统,当前风险较低,但研究人员认为端到端利用仍然是可能的。

内核版本特性回顾

  • Linux 6.18:引入了Slub percpu sheaves改善slab分配性能、新swap表后端、UDP接收优化(DDoS条件下提升50%)
  • Linux 6.6:引入EEVDF调度器替代CFS、用户空间影子栈、io_uring异步DIO改进(吞吐量提升37%)
  • Linux 6.1:首次引入Rust语言支持、多代LRU页面回收机制

本文内容基于公开网络资讯整理

查看人数:31
上一篇: iPhone 17系列或于8月10日调价,苹果叫停多条产线扩容计划
下一篇: FLI发布2026夏季AI安全指数:九大实验室无一及格,行业安全治理令人担忧
评论
添加新评论

*

*

*