ku酷游官网-ku酷游网络股份有限公司

全国服务热线:010-80480367
新闻动态
当前位置: 首页 > 新闻动态
龙芯中科发布安全声明:部分3号系列CPU存在侧信道漏洞已推送安全修复补丁
添加时间:2026-08-18
  

  

龙芯中科发布安全声明:部分3号系列CPU存在侧信道漏洞已推送安全修复补丁(图1)

  【TechWeb】8月18日消息,日前,龙芯中科技术股份有限公司(以下简称“龙芯中科”)发布关于USENIX Security 2026会议论文中龙芯相关安全漏洞的说明,就部分龙芯处理器存在的侧信道数据泄露风险进行了详细披露。

  经技术核查确认,龙芯中科部分型号的龙芯3号系列CPU在特定运行条件下存在中低风险侧信道数据泄露隐患。当应用程序调用向量指令集(LSX/LASX)或浮点指令集的加载指令时,处理器微结构资源存在隔离不充分的问题,特定场景下可能被利用,造成同一物理核心上运行的不同应用程序出现少量运行残留数据泄露。该漏洞属于特定处理器微结构实现层面的问题,并非指令集架构设计缺陷。

  在该漏洞公开披露前,龙芯中科已提前完成漏洞根因定位、软硬件全维度修复及合规报备工作,严格遵照国家相关法律法规,向国家有关主管部门上报漏洞情况并完成官方漏洞编号申请。我司已提前向各操作系统合作厂商推送安全修复补丁,可彻底消除该漏洞隐患;依托全栈自主研发能力,新版3A6000、3C6000及后续迭代芯片已完成硬件微结构加固,从硬件层面彻底消除该漏洞风险。

  经龙芯中科研判,该漏洞整体风险较低,不存在越权写数据、任意代码执行等风险。

  据了解,该漏洞风险涉及的处理器型号为龙芯3A5000/3A6000、3C5000/3C6000系列处理器的部分版本。

  在嵌入式应用、单用户终端等常规场景下,该漏洞不会对设备运行、业务开展及数据安全造成实质性危害,可不进行专项处置。

  在服务器等多用户场景下,建议通过升级软件补丁完成漏洞修复。用户可通过各操作系统合作厂商渠道获取对应修复补丁。经专项测试验证,该补丁对设备整体性能影响较小。

  新版本龙芯3A6000、3C6000系列处理器已完成微结构设计优化,经流片实测验证,不受本次侧信道漏洞影响。龙芯其余全系芯片产品均未涉及该风险问题。

  每日头条、业界资讯、热点资讯、八卦爆料,全天跟踪微博播报。各种爆料、内幕、花边、资讯一网打尽。百万互联网粉丝互动参与,TechWeb官方微博期待您的关注。

  《牛来》爆火背后的荒诞现实:画质虽糙“牛运”亨通,意外带火A股“牛字辈”

  Claude服务“亮红灯”:Anthropic确认大规模故障,影响多项核心产品

  DeepSeek-V4系列API正式调价:首创峰谷计费,高峰期费用翻倍

  龙芯中科发布安全声明:部分3号系列CPU存在侧信道漏洞,已推送安全修复补丁

010-80480367
手机:
13968960023
邮箱:
kuyou@chaoshuntong.com
电话:
010-80480367
地址:
北京市怀柔区琉璃庙镇老公营村293号-20室