数码之家

 找回密码
 立即注册
搜索
查看: 1484|回复: 1

[业界] IBM POWER9 CPU处理器新漏洞曝光 需要在权限边界之间刷新其L1缓存进行缓解

[复制链接]
发表于 2020-11-21 07:12:24 | 显示全部楼层 |阅读模式

爱科技、爱创意、爱折腾、爱极致,我们都是技术控

您需要 登录 才可以下载或查看,没有账号?立即注册

x
代号CVE-2020-4788的漏洞现已公开,这对IBM和它的POWER9处理器来说不是好事,这个新的漏洞意味着这些IBM处理器需要在权限边界之间刷新它们的L1数据缓存,类似于最近其他CPU的噩梦。虽然IBM POWER9允许对L1缓存中完全验证的数据进行推测性操作,但是当涉及到未完全验证的数据时,可能会发生问题。与其他侧信道配对,本地用户可能无法从一级缓存中获取数据。

CVE-2020-4788于今早公开,现在它使所有稳定的Linux内核系列都能收到相当于数百行新代码的缓解。缓解措施是在进入内核和用户访问时,跨越权限边界刷新IBM POWER 9 CPU的一级数据缓存。频繁刷新一级数据缓存对性能来说是个坏消息。因此,添加了no_entry_flush kernel选项,以避免在进入内核时刷新L1d缓存。同样地,no_ucess_flush是在用户访问时禁用L1刷新的另一个新选项。

虽然没有提供性能基准测试来说明这种严重刷新对POWER9性能的影响,但是很快会就会有一些基准测试曝光。缓解过程向后移植到所有当前维护的内核系列当中。这个路线类似于英特尔CPU在上下文切换时可选的L1d刷新。



发表于 2020-11-21 10:33:14 | 显示全部楼层
本帖最后由 bxp2001 于 2020-11-21 10:34 编辑

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

x
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

APP|手机版|小黑屋|关于我们|联系我们|法律条款|技术知识分享平台

闽公网安备35020502000485号

闽ICP备2021002735号-2

GMT+8, 2025-5-7 20:50 , Processed in 0.483601 second(s), 13 queries , Redis On.

Powered by Discuz!

© 2006-2025 MyDigit.Net

快速回复 返回顶部 返回列表