ITCOW牛新网 8月18日消息,龙芯中科于8月17日晚间发布情况说明,回应USENIX Security 2026会议上被点名的龙芯3号系列CPU侧信道隐患,确认部分3A5000/3A6000、3C5000/3C6000版本在特定条件下存在中低风险的微结构数据残留问题,但强调并非指令集架构缺陷,且补丁与硬件加固均已就位。

漏洞触发面落在向量指令集LSX/LASX及浮点加载指令的执行路径上:同一物理核心内并发运行的不同程序,可能因微结构资源隔离不充分,读到一级数据缓存里流水线动态执行留下的少量随机残留。龙芯在论文公开前已完成根因定位、向国家主管部门报备并申请官方漏洞编号,同时把修复补丁推给各操作系统合作方,新版3A6000、3C6000及后续迭代芯片则从硬件层重做微结构加固,流片实测确认不受该隐患影响。
据ITCOW牛新网了解,公司研判该风险实际危害低于“熔断”“幽灵”一类经典侧信道漏洞:利用者必须握有本机本地运行权限,无法远程或无权限跨进程精准窃取,泄露的也只是缓存里难以还原语义的残片,操作系统高频缓存刷新机制还会进一步压缩可利用时间窗。因此在嵌入式、单用户桌面等常规环境基本无感,可不专项处置;仅服务器等多租户场景建议走系统厂商渠道升补丁,专项测试显示性能损耗较小。德国CISPA亥姆霍兹信息安全中心团队按协同披露规范提前通报细节,为龙芯留出了修复周期。