全球關注:Linux 5.19-rc8仍受Retbleed漏洞的影響 但距離問題解決已經不遠

來源:cnBeta.COM

雖然通常情況下,對CPU漏洞進行安全緩解工作在漏洞禁運日的狀態良好,但Retbleed是一個例外。在Retbleed被公開近兩周后,圍繞它的Linux內核補丁修復工作仍在繼續,今天在Linux 5.19-rc8之前有更多的補丁被送來,以解決緩解處理帶來的影響。

訪問:

阿里云“無影云電腦” 支持企業快速實現居家辦公


(資料圖片)

這次的Retbleed補丁有點粗糙,許多問題直到這次投機執行攻擊被公開和補丁被合并到Linux內核之后才被發現。在Retbleed補丁在"補丁星期二"登陸Linux內核后,各組織的Linux內核持續集成(CI)和構建方開始從被緩解的代碼中發現一些邊緣案例和不同的構建/運行時間問題。這些問題的出現要歸功于于開發人員意識到并能夠查看這些內核補丁。

隨后一些后續的修復措施開始解決Retbleed代碼的各種問題,今天又有一輪Retbleed的余波正在為情況依然不佳的Linux 5.19-rc8進行“再包扎”。

將近兩周后,由于各種問題的出現,Retbleed的緩解措施仍然沒有在Linux穩定系列中出現。但隨著Retbleed修復措施的放緩,看起來緩解措施和所有的修復措施將很快在目前支持的穩定/LTS系列中首發。

今天早上,隨著v5.19-rc8的x86/urgent新聞組列表更新,好消息終于來到,Borislav Petkov給Linus Torvalds發來消息說:

Hi,Linus請再拉出幾個retbleed的fallout fixes。看起來他們的緊迫性在降低,所以看起來我們已經成功地抓住了規模有限的-rc測試所暴露的任何漏洞。也許我們正在準備... :)

一些修復以防止返回thunks修補不需要的LKDTM模塊,避免在eIBRS部分的每個內核條目上寫入SPEC_CTRL MSR,從而增強錯誤輸出;通過在AMD CPU上發出IBPB來保護EFI固件調用,以及將Retbleed緩解明確限制在x86_64內核。正如昨天所指出的,Retbleed緩解措施在x86 32位內核上不起作用,而且關鍵的上游開發者也沒有興趣去做這方面的支持。這些只是功能修復,但Retbleed對受影響的CPU型號仍有相當大的影響。

這些Retbleed修復和其他各種修復將是今天晚些時候推出的Linux 5.19-rc8內核的一部分。Linux 5.19穩定版預計將在下周末發布。

相關文章:

Linux x86 32位架構易受Retbleed漏洞影響 但別指望它能快速得到修復

關鍵詞: Linux Linux 5.19-rc8仍受Retbleed漏洞的影響 但距離問

推薦

直播更多》

關閉

資訊更多》

焦點

亚洲中文字幕久久精品无码VA| 亚洲av无码专区国产不乱码| 亚洲AV无码久久久久网站蜜桃 | 色在线亚洲视频www| 亚洲第一区精品观看| 亚洲女女女同性video| 亚洲熟女乱色一区二区三区| 亚洲一区二区三区丝袜| 亚洲日韩中文字幕无码一区| 亚洲人成网站18禁止| 亚洲精品无码久久久久牙蜜区| 亚洲精品无码专区| 亚洲av第一网站久章草| 青青青国产色视频在线观看国产亚洲欧洲国产综合 | 亚洲Av无码乱码在线播放| 亚洲AV性色在线观看| 日韩精品亚洲专区在线影视| 亚洲JIZZJIZZ妇女| 亚洲成av人片在线天堂无| 日本系列1页亚洲系列| 亚洲精品视频在线看| 一本色道久久综合亚洲精品高清| 国产亚洲一区区二区在线| 亚洲狠狠婷婷综合久久久久| 亚洲AV日韩精品久久久久久久| 亚洲精品综合一二三区在线| 亚洲精品午夜视频| 亚洲国产精品一区二区三区在线观看| 色在线亚洲视频www| jizzjizz亚洲日本少妇| 亚洲午夜激情视频| 久久精品九九亚洲精品天堂| 亚洲综合国产精品| 亚洲av乱码一区二区三区| 亚洲另类无码专区首页| 亚洲高清偷拍一区二区三区| 亚洲熟女一区二区三区| 亚洲情a成黄在线观看动漫尤物| 亚洲视频在线观看免费视频| 久久精品国产亚洲av麻豆图片| 亚洲一卡2卡3卡4卡5卡6卡|