龍芯中科針對相關安全漏洞發佈説明:影響部分龍芯3號系列CPU,已推送修復補丁

近日,龍芯中科 發佈 了關於USENIX Security 2026會議論文中龍芯相關安全漏洞的説明。

經技術核查確認,龍芯中科部分型號的龍芯3號系列CPU在特定運行條件下存在中低風險側信道數據泄露隱患。當應用程序調用向量指令集(LSX/LASX)或浮點指令集的加載指令時,處理器微結構資源存在隔離不充分的問題,特定場景下可能被利用,造成同一物理核心上運行的不同應用程序出現少量運行殘留數據泄露。該漏洞屬於特定處理器微結構實現層面的問題,並非指令集架構設計缺陷,且整體風險較低,不存在越權寫數據、任意代碼執行等風險。

在該漏洞公開披露前,龍芯中科已提前完成漏洞根因定位、軟硬件全維度修復及合規報備工作,嚴格遵照國家相關法律法規,向國家有關主管部門上報漏洞情況並完成官方漏洞編號申請。龍芯中科已提前向各操作系統合作廠商推送安全修復補丁,可徹底消除該漏洞隱患。

該漏洞風險涉及的處理器型號為龍芯3A5000/3A6000、3C5000/3C6000系列處理器的部分版本,在嵌入式應用、單用户終端等常規場景下,該漏洞不會對設備運行、業務開展及數據安全造成實質性危害,可不進行專項處置。在服務器等多用户場景下,建議通過升級軟件補丁完成漏洞修復,用户可通過各操作系統合作廠商渠道獲取對應修復補丁。