内核受到 Retbleed 漏洞影响
2022-07-17 | Nianqing Yao | CC-BY-SA-3.0
建议用户尽快更新自己的内核或安装相应补丁
要应用相关补丁或更新,请先刷新软件源,之后 Leap 用户请用 zypper patch
,Tumbleweed 请用 zypper dup
。
英特尔第 6 至第 8 代微处理器、 AMD 微处理器系列 15h 到 18h (Zen、Zen+到Zen2)以及部分 ARM 架构处理器受到新 Spectre 变体的影响,该变体被命名为 Retbleed,能够绕过内核中的 retpoline 缓解以泄漏任意数据。具有非特权用户访问权限的攻击者可以劫持返回指令,以在某些与微架构相关的条件下实现任意推测代码执行。
相关链接:
SUSE 的 CVE 页面:CVE-2022-29900 CVE-2022-29901
苏黎世联邦理工学院的原始报告:Retbleed: Arbitrary Speculative Code Execution with Return Instructions