威盛 CPU 是否容易受到 Spectre/Meltdown 攻击?

信息安全 攻击 脆弱性 崩溃 幽灵 中央处理器
2021-08-28 23:25:05

我找不到有关最近发布的影响VIA CPU 的Spectre/Meltdown攻击的任何信息

他们是否也受到此漏洞的影响?

2个回答

威盛的全球市场份额在1%以下,因此它们甚至没有被提及。

由于从 2008 年开始的“VIA Nano”一代能够进行乱序执行(https://en.wikipedia.org/wiki/VIA_Nano),这很有可能,它们也会受到影响。

至于他们基于 ARM 的产品,那里使用了 Cortex A8 和 A9,因此它们很容易受到攻击。

威盛最近在 2017 年 11 月宣布了一个新的“企业物联网网关”。新闻稿在这里:https : //www.viatech.com/en/2017/11/artigo-a630-iot-gateway-system/

该系统基于 Cortex-A9 双核 SoC,其本身易受攻击:

变体 1:边界检查绕过 (CVE-2017-5753)

变体 2:分支目标注入 (CVE-2017-5715)

(来源:https ://developer.arm.com/support/security-update )

更糟糕的是,该系统附带 3.4.5 Linux Kernel BSP。即使这不是最新版本,即 3.4.113,3.4.x 分支自 2016 年 10 月以来已经 EOL

不仅这个特定版本 3.4.5 有很长的漏洞列表,请参见此处:https ://www.cvedetails.com/vulnerability-list/vendor_id-33/product_id-47/version_id-136438/opgpriv-1/Linux -Linux-Kernel-3.4.5.html但这给出了预期的良好前景。如果一个新产品发布的 Linux Kernel 已经 EOL 一年多了,再加上我们谈论的是嵌入式系统,你不能简单地选择你想要的内核,似乎不太可能会有一个为他们打补丁。