Linux 6.5更新了英特尔GDS/DOWNFALL和AMD INCEPTION漏洞补丁
Linux6.5更新了英特尔GDS/DOWNFALL和AMDINCEPTION漏洞补丁此次合并为Zen3和Zen4添加了围绕缓解AMD投机性返回地址堆栈(RAS)溢出漏洞的内核部分:https://git.kernel.org/pub/scm/linux/kernel/git/torvalds/linux.git/commit/?id=138bcddb86d8a4f842e4ed6f0585abc9b1a764ff有关AMDINCEPTION披露的详细信息,请参阅我们之前发布的文章。为AMD处理器上的投机性RAS(返回地址栈)溢出漏洞添加缓解措施。简而言之,这又是一个用户空间毒害微架构结构的问题,该结构可通过侧信道泄漏特权信息。Linus还合并了围绕IntelGatherDataSampling(GDS)/DOWNFALL的内核变更。请参阅英特尔DOWNFALL漏洞概述,了解影响Skylake到IceLake/Tigerlake处理器的该问题的详细信息:https://downfall.page/AMD和英特尔处理器都需要微码更新,这些更新将随时推送:https://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00837.htmlhttps://www.intel.com/content/www/us/en/security-center/advisory/intel-sa-00836.html周二补丁还包括内核的Xen安全修复。这些安全补丁现已发布在Linux6.5内核的LinuxGit中,并将在未来几天内向Linux稳定版系列回传。...PC版:https://www.cnbeta.com.tw/articles/soft/1375807.htm手机版:https://m.cnbeta.com.tw/view/1375807.htm