发布成功
发布时间:2026-08-18 阅读量:939 来源: 发布人: bebop
龙芯中科 8 月 17 日发布关于 USENIX Security 2026 会议论文中龙芯相关安全漏洞的说明。

经技术核查确认,龙芯中科部分型号的龙芯 3 号系列 CPU 在特定运行条件下存在中低风险侧信道数据泄露隐患。当应用程序调用向量指令集(LSX / LASX)或浮点指令集的加载指令时,处理器微结构资源存在隔离不充分的问题,特定场景下可能被利用,造成同一物理核心上运行的不同应用程序出现少量运行残留数据泄露。该漏洞属于特定处理器微结构实现层面的问题,并非指令集架构设计缺陷。
在该漏洞公开披露前,龙芯中科已提前完成漏洞根因定位、软硬件全维度修复及合规报备工作,严格遵照国家相关法律法规,向国家有关主管部门上报漏洞情况并完成官方漏洞编号申请。
龙芯中科表示,已提前向各操作系统合作厂商推送安全修复补丁,可彻底消除该漏洞隐患;依托全栈自主研发能力,新版 3A6000、3C6000 及后续迭代芯片已完成硬件微结构加固,从硬件层面彻底消除该漏洞风险。
龙芯中科表示,经公司研判,该漏洞整体风险较低,不存在越权写数据、任意代码执行等风险。该漏洞仅可能泄露处理器流水线动态执行过程中残留于一级数据缓存的少量信息,无法针对任意内存地址发起精准侧信道攻击。具体风险约束条件如下:
1. 权限门槛限制:利用该漏洞必须依托本机本地运行权限,无法实现无权限远程攻击或跨设备攻击,在普通单用户场景下基本无影响,仅对多用户场景存在风险。
2. 数据泄露范围受限:攻击者仅能读取一级数据缓存中的随机残留数据,无法指定攻击目标、无法定向窃取特定业务信息或隐私数据。操作系统具备高频缓存刷新机制,可快速清除处理器缓存残留信息,极大压缩漏洞可利用时间窗口。
龙芯中科认为,相较于熔断、幽灵等经典侧信道漏洞,该漏洞受空间和时间局部性约束更强,泄露数据难以识别、无法直接解析有效语义,实际危害程度低于同类侧信道漏洞。
据了解,该漏洞风险涉及的处理器型号为龙芯 3A5000/3A6000、3C5000/3C6000 系列处理器的部分版本。
在嵌入式应用、单用户终端等常规场景下,该漏洞不会对设备运行、业务开展及数据安全造成实质性危害,可不进行专项处置。
在服务器等多用户场景下,建议通过升级软件补丁完成漏洞修复。用户可通过各操作系统合作厂商渠道获取对应修复补丁。经专项测试验证,该补丁对设备整体性能影响较小。
新版本龙芯 3A6000、3C6000 系列处理器已完成微结构设计优化,经流片实测验证,不受本次侧信道漏洞影响。龙芯其余全系芯片产品均未涉及该风险问题。
龙芯中科还表示,德国 CISPA 亥姆霍兹信息安全中心研究团队严格遵循业界协同漏洞披露规范,提前向公司通报漏洞细节,并为修复工作预留充足周期。
纳芯微发布车规级线性电流传感器 NSM2025,搭载自研 BendingMag™聚磁技术,器件集成集磁片,搭配外部 U 型磁芯使用,符合 AEC-Q100 Grade 0 车规标准。针对新能源汽车电驱系统大电流检测、安装空间紧张的痛点,该产品支持和 PCB、母排灵活组合装配,适用于新能源车电机逆变器、BMS 以及各类过流检测场景。
是德科技推出全新 XG7 系列 PSG 模拟信号发生器,最高频率可达 20 GHz。这款仪器采用 2U 单机箱架构,内部搭载两路相互独立的信号通道,拥有优异低噪声性能与校准输出功率,便于工程师精准完成器件性能评估。紧凑双通道方案无需额外占用机架空间,有效提升测试容量。
是德科技助力加利福尼亚大学伯克利分校推进6G空口测试研究
苹果iPhone系列手机10月订单较最初要求减少至15%!
英伟达将不再向GeForce RTX 50 系列游戏显卡分配 GB202,该 GPU 的供应将由 RTX PRO Blackwell 专业显卡独占。