RISC-V 啟用通用CPU 漏洞報告功能
雖然RISC-V 處理器目前無需擔心Meltdown 和Spectre 或其他嚴重的CPU 漏洞,但在即將發布的Linux 6.12 核心中,RISC-V 程式碼將啟用通用CPU 漏洞支援。
通用CPU 漏洞支援會報告各種漏洞,以及運作中的系統/CPU 是否受漏洞影響,如果受影響,則會報告緩解狀態。在/sys/devices/system/cpu/vulnerabilities(/sys/devices/system/cpu/vulnerabilities)下,可方便地顯示x86/x86_64、ARM、AArch64 和其他架構的漏洞。但到目前為止,RISC-V 還沒有暴露這些漏洞。
隨著RISC-V 採用率的提高,可能會有更多的安全研究人員在RISC-V 處理器上尋找安全漏洞。目前已經出現了一些針對硬體/實現的漏洞,例如最近的GhostWrite 漏洞。因此,隨著時間的推移,一些需要軟體緩解的RISC-V 安全問題將不可避免地暴露出來。
另外,現在啟用通用CPU 漏洞支持,至少可以讓使用者清楚知道,他們不受目前這批CPU 漏洞的影響。當使用者在執行Linux 5.12+ 時,如果當前的漏洞暴露在通用CPU 漏洞報告中,則會收到”不受影響”的提示。
該補丁已在本週進入RISC-V 的”for-next”Git 分支,因此將在即將到來的Linux 6.12 合併窗口中發布,當然,如果最後一分鐘沒有任何變化的話。