最近一段時間,英特爾和AMD的處理器頻頻發出安全漏洞公告,估計會讓研究人員相當頭疼。前者有Sapphire Rapids-MCC的安全隱患及橫跨第6代Skylake至第11代Rocket Lake和Tiger Lake的“Downfall”安全漏洞,後者有針對Zen 2架構的“Zenbleed”及幾乎覆蓋所有Zen系列架構的“Inception”安全漏洞。

其實AMD的Zen 1架構還有一個名為“Division by zero”的安全漏洞,不過官方很快就發佈了補丁,但可能有點太快了,效果似乎並不理想。據TomsHardware 報道 ,AMD的Linux工程師Borislav Petkov發佈了一個新補丁,補充修復了最初的解決方案。
Zen 1架構的“Division by zero”安全漏洞與某些情況下如何處理除以0的整數計算有關,調查顯示這些處理器有可能在操作完成後,仍在其寄存器中保留原始的數據,這給了攻擊者一個檢索敏感信息的窗口。最初的解決方案想法很簡單,任何仍然存儲的舊數據都會在0/1除法完成時被擦除。不過該方案的問題在於,當安全條款生效時已經太晚了,攻擊者可以在虛擬分配器生效之前獲得數據。新方案在許多場景中強制進行相同的劃分,讓內核空間中整數除法產生的任何潛在舊數據都不會被看到。
與英特爾針對“Downfall”安全漏洞 推出 的修復補丁不同,AMD的“Division by zero”安全漏洞修復不會有性能損失。