我找不到有关最近发布的影响VIA CPU 的Spectre/Meltdown攻击的任何信息。
他们是否也受到此漏洞的影响?
我找不到有关最近发布的影响VIA CPU 的Spectre/Meltdown攻击的任何信息。
他们是否也受到此漏洞的影响?
威盛的全球市场份额在1%以下,因此它们甚至没有被提及。
由于从 2008 年开始的“VIA Nano”一代能够进行乱序执行(https://en.wikipedia.org/wiki/VIA_Nano),这很有可能,它们也会受到影响。
至于他们基于 ARM 的产品,那里使用了 Cortex A8 和 A9,因此它们很容易受到攻击。
威盛最近在 2017 年 11 月宣布了一个新的“企业物联网网关”。新闻稿在这里:https : //www.viatech.com/en/2017/11/artigo-a630-iot-gateway-system/
该系统基于 Cortex-A9 双核 SoC,其本身易受攻击:
变体 1:边界检查绕过 (CVE-2017-5753)
变体 2:分支目标注入 (CVE-2017-5715)
(来源:https ://developer.arm.com/support/security-update )
更糟糕的是,该系统附带 3.4.5 Linux Kernel BSP。即使这不是最新版本,即 3.4.113,3.4.x 分支自 2016 年 10 月以来已经 EOL
不仅这个特定版本 3.4.5 有很长的漏洞列表,请参见此处:https ://www.cvedetails.com/vulnerability-list/vendor_id-33/product_id-47/version_id-136438/opgpriv-1/Linux -Linux-Kernel-3.4.5.html但这给出了预期的良好前景。如果一个新产品发布的 Linux Kernel 已经 EOL 一年多了,再加上我们谈论的是嵌入式系统,你不能简单地选择你想要的内核,似乎不太可能会有一个为他们打补丁。