TGViewer
Linux Linux @sysadminoff · 2.13K subscribers
Post #19336 51
‍В процессорах Loongson для Linux-систем обнаружили аппаратную утечку данных из L1-кеша

Исследователи из немецкого Центра информационной безопасности имени Гельмгольца CISPA представили на конференции USENIX Security 2026 аппаратную уязвимость LoongLeak, обнаруженную в китайских процессорах Loongson 3A5000 и Loongson 3A6000. Непривилегированная программа может использовать её для извлечения оставшихся в кеше первого уровня данных других процессов, ядра операционной системы и гипервизора. Атака также возможна из контейнера или гостевой виртуальной машины.
Практическое значение уязвимости связано прежде всего с Linux и другим свободным ПО. Для LoongArch существует отдельный порт в основном ядре Linux, а Debian уже включил loong64 в число официальных архитектур с планом выпуска в составе Debian 14. Поддержку архитектуры также развивают другие Linux-дистрибутивы и проекты открытого системного ПО.
( читать дальше... )



 cve, loongson, безопасность

👉@sysadminoff

https://www.linux.org.ru/news/security/18358706
More from @sysadminoff
  1. Oct 9, 2026📰 AI Makes "Open-Source, Clean Room" Implementations Of Adobe Photoshop & Premier In Rust…
  2. Oct 9, 2026📰 FEX 2610 Released With Handling For AVX-VNNI, Disk Cache Improvements FEX 2610 released…
  3. Oct 9, 2026📰 Ubuntu Summit for Ubuntu 26.10 Takes Place on November 12-13, 2026 Ubuntu Summit 26.10…
  4. Oct 9, 2026📰 Star Labs StarFighter Ultra: A Modern High-End Linux Laptop With Coreboot When it comes…
  5. Oct 9, 2026📰 Vinix is Not a Linux Distro, But it Can Run Games, Docker, and QEMU The project has bee…
  6. Oct 9, 2026📰 NVIDIA 615.78.08 Linux Driver Adds VK_NV_low_latency2 r3 For Improved VKD3D-Proton NVID…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →