2024-03-17
Intel 被發現 RDFS 安全漏洞
具備 E-Core 的 CPU 型號都受影響
具備 E-Core 的 CPU 型號都受影響
文: 編輯部 / 新聞中心
【出事了 😂】Intel 近日披露 「暫存器檔案資料採樣 (RFDS) 漏洞」,黑客可以透過程序從核心空間推斷過去的暫存器值,從而獲得了敏感資料,該漏洞影響所有具備 E-Core 的處理器,包括 12 代、13 代、14 代及最新的 Core Ultra,Intel 已發布了最新 CPU Microcode 及核心修補程式去解決,但緩解措施會導致 CPU 性能下降。
Intel 解洞 RFDS 漏洞的方法是把寄存器資料由核心空間即將回到用戶空間時,使用額外的 VERW 指令將寄存器資料清除,這對於 KVM 虛擬化會帶來較大的性能損失。
國外媒報體 Phoronix 使用 Core i9-14900K 處理器,在 Linux 系統進行了 46 個不同工作負載基準測試,發現修補漏洞後平均性能下降了 5%,最嚴重的性能下降可達 10%,但近半數測試沒有太大差異。