内核受到 Retbleed 漏洞影响

2022-07-17 | Nianqing Yao | CC-BY-SA-3.0

内核受到 Retbleed 漏洞影响

建议用户尽快更新自己的内核或安装相应补丁

要应用相关补丁或更新,请先刷新软件源,之后 Leap 用户请用 zypper patch ,Tumbleweed 请用 zypper dup

英特尔第 6 至第 8 代微处理器、 AMD 微处理器系列 15h 到 18h (Zen、Zen+到Zen2)以及部分 ARM 架构处理器受到新 Spectre 变体的影响,该变体被命名为 Retbleed,能够绕过内核中的 retpoline 缓解以泄漏任意数据。具有非特权用户访问权限的攻击者可以劫持返回指令,以在某些与微架构相关的条件下实现任意推测代码执行。

相关链接:

SUSE 的 CVE 页面:CVE-2022-29900 CVE-2022-29901
苏黎世联邦理工学院的原始报告:Retbleed: Arbitrary Speculative Code Execution with Return Instructions

分享帖子: