Intel又公布了Spectre 漏洞新变体 – Lazy FP状态还原漏洞

2018年6月14日13:20:32Intel又公布了Spectre 漏洞新变体 – Lazy FP状态还原漏洞已关闭评论 已收录 20

操作系统应使用 Eager FP 取代
Lazy FP。在漏洞公布之前,Lazy FP 有漏洞的流言就已经在系统开发者社区中流传,并普遍相信是真实的。因此 OpenBSD 在 6 月 5 日(墙)停止使用 Lazy FP,而 DragonFlyBSD 紧接着也在 13 日修复漏洞

巧合的是,曾经有 Linux 内核开发者发现 Lazy FP 有性能问题,因此在 2016 年 1 月就已经在受支持的 CPU 上默认开启
Eager FP,无意中修复了漏洞。

如果你的 Linux 内核使用的是 4.6-rc1
及其之后的版本,无需采取任何措施。否则需要在引导内核参数中加入 eagerfpu=on,手工开启并重启系统,也可以等待上游 backport
此补丁。其他操作系统的用户应当及时进行安全更新。

  • 我的微信
  • 微信扫一扫
  • weinxin
  • 我的微信公众号
  • 微信公众号扫一扫
  • weinxin