当前位置: 首页 > news >正文

ARM CPU 安全更新:Training Solo(关于 Spectre-v2 攻击中域隔离机制的局限性)

安全之安全(security²)博客目录导读

目录

一、概述

二、CVE 详情

三、建议

四、参考资料

五、致谢

六、版本历史


一、概述

ARM 已注意到一篇题为《Training Solo: On the Limitations of Domain Isolation Against Spectre-v2 Attacks》(关于 Spectre-v2 攻击中域隔离机制的局限性)的研究论文,该论文于 2025 年 5 月 12 日 发布。文中作者展示了如何利用 Linux 中的经典 Berkeley 数据包过滤器(cBPF,classic Berkeley Packet Filter)解释器对 Arm 架构系统的分支历史缓冲器(BHB,Branch History Buffer)进行错误训练,从而实现跨安全边界的数据泄露。

ARM 架构此前已引入 FEAT_CSV2_3FEAT_CLRBHB 功能,这些功能可用于防止分支历史训练被用于操控间接分支的执行行为,无论是跨软件上下文还是在同一上下文中。对于不支持这些功能的早期处理器,Arm 已在现有的安全指南中强烈建议避免在同一上下文环境中运行不受信任的代码,以缓解此类风险。因此,“Training Solo” 论文中提及的基于历史的攻击并不构成 Arm CPU 的新漏洞。

ARM 已更新其在《Arm CPU 安全公告:Spectre/Meltdown》中的指南,更明确地指出 cBPF 所带来的风险,并提供了在硬件定义上下文中实现域隔离的更多信息。同时,Arm 工程师也与业内其他人士合作,推动在 Linux 内核中缓解该问题。

二、CVE 详情

在本公告发布时,Linux 内核 CNA 尚未为该问题分配 CVE 编号。

三、建议

Arm 建议合作伙伴继续遵循现有安全指南,以防范此类攻击,并在具备条件时尽快应用相关安全补丁。

四、参考资料

更多信息及论文链接请见:
Training Solo - vusec

五、致谢

Arm 感谢来自阿姆斯特丹自由大学 VUSec 团队的 Cristiano GiuffridaSander Wiebing 与 Arm 分享他们的研究成果。

六、版本历史

版本日期描述
1-02025 年 5 月 12 日初始发布
http://www.dtcms.com/a/322244.html

相关文章:

  • 学习:JS[8]本地存储+正则表达式
  • Matlab系列(004) 一 Matlab分析正态分布(高斯分布)
  • 《C++进阶之继承多态》【普通类/模板类的继承 + 父类子类的转换 + 继承的作用域 + 子类的默认成员函数】
  • pgAdmin 仪表盘的system部分不能显示,报SYSTEM_STATS扩展没有安装
  • git命令详解
  • TensorFlow深度学习实战(29)——强化学习(Reinforcement learning,RL)
  • elementui input无法输入问题
  • JAVA基础-使用BIO / NIO实现聊天室功能
  • Day 36: 复习
  • 康养休闲旅游服务虚拟仿真实训室:助力康养人才培养的创新引擎
  • 《算法导论》第 14 章 - 数据结构的扩张
  • SupChains团队:Animalcare公司供应链需求预测模型案例分享(十三)
  • [激光原理与应用-203]:光学器件 - 增益晶体 - 增益晶体的使用方法
  • GitCode 疑难问题诊疗:让你的开发流程重回正轨
  • 2025年渗透测试面试题总结-10(题目+回答)
  • C语言:构造类型
  • 【Python 语法糖小火锅 · 第 5 涮 · 完结】
  • 使用小诺框架报错:NoResourceFoundException: No static resource exercise/tag/page.
  • Go语言接口实战指南
  • VS Git巨坑合并分支失败导致多项无关改变
  • HarvardX TinyML小笔记1(番外2:神经网络)
  • ESP32之wifi_HTTP
  • 从 AI 到实时视频通道:基于模块化架构的低延迟直播全链路实践
  • 大语言模型提示工程与应用:前沿提示工程技术探索
  • spring的知识点:容器、AOP、事物
  • 安全引导功能及ATF的启动过程(四)
  • AI赋能品牌出海,特区典范引领未来 第十九届中国品牌节·国际品牌博览会在深开幕
  • 使用 ast-grep 精准匹配指定类的方法调用(以 Java 为例)
  • [GESP2023012 五级] 2023年12月GESP C++五级上机题题解,附带讲解视频!
  • 95、【OS】【Nuttx】【构建】cmake 配置实操