从暂停启动 CPU 恢复后,Linux 的推测处理被搞砸了
admin
2023-07-31 15:58:07
0

今天命中主线 Linux Git 树是一个相当有趣的修复…事实证明,当 Linux 从 S3 挂起恢复时,它没有正确恢复引导 CPU 的 MSR,以处理推测性执行缓解。

从 S3 挂起恢复时,Linux 内核没有为引导 CPU 恢复与推测相关的模型特定寄存器 (MSR)。这些特定于模型的寄存器对于减轻推测执行漏洞很重要,但不幸的是,x86 电源代码并没有在恢复时恢复其预期状态。反过来,在挂起 Linux 系统后,这可能会使引导 CPU 易受攻击(尽管辅助 CPU 已正确恢复)。至少在只有引导 CPU 没有被覆盖的情况下,暴露是有限的,但仍然令人惊讶的是,在这些推测性执行漏洞缓解措施在过去几年中受到了所有关注之后,这个问题才在 2022 年才被发现并得到解决。

image.php_-11image.php_-11
哎呀!

该修复利用 Linux 框架在挂起/恢复周期周围保存/恢复额外的 MSR 寄存器。在此修复之前未正确处理的 MSR 包括用于推测控制的 MSR_IA32_SPEC_CTRL、用于 TSX 异步中止 (TAA) 漏洞的 MSR_IA32_TSX_CTRL 和 MSR_TSX_FORCE_ABORT、用于围绕微架构数据采样 (MDS) 漏洞的特殊寄存器缓冲区数据采样的 MSR_IA32_MCU_OPT_CTRL 和 MSR_A​​MD64_LS_CFG。

在今天击中 Linux 5.18 Git 的同时,英特尔工程师 Pawan Gupta 的修复也被标记为向后移植到当前支持的 Linux 稳定系列。

相关内容

热门资讯

Windows 11 和 10... Windows 11/10 文件夹属性中缺少共享选项卡 – 已修复 1.检查共享选项卡是否可用 右键...
Radmin VPN Wind... Radmin VPN 是一款免费且用户友好的软件,旨在牢固地连接计算机以创建一个有凝聚力的虚拟专用网...
如何修复 Steam 内容文件... Steam 内容文件锁定是当您的 Steam 文件无法自行更新时出现的错误。解决此问题的最有效方法之...
事件 ID 7034:如何通过... 点击进入:ChatGPT工具插件导航大全 服务控制管理器 (SCM) 负责管理系统上运行的服务的活动...
Hive OS LOLMine... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...
在 Windows 11 中打... 什么是链路状态电源管理? 您可以在系统控制面板的电源选项中看到链接状态电源管理。它是 PCI Exp...
如何在 iPhone 14 P... Apple 的 iPhone 14 Pro 是第一款配备 48MP 传感器的 iPhone。所有以前...
在 iCloud 上关闭“查找... 如果您是 Apple 的长期用户,您肯定会遇到过 Find My 应用程序,它本机安装在 iPhon...
farols1.1.501.0... faro ls 1.1.501.0(64bit)可以卸载,是一款无需连接外部PC机或笔记本计算机即可...
Hive OS 部署 PXE ... 目前不清退的交易所推荐: 1、全球第二大交易所OKX欧意 国区邀请链接: https://www.m...