Немецкие исследователи обнаружили, что у процессоров китайской компании Loongson имеются уязвимости, связанные с «утечками кеша», и потенциальные злоумышленники могут эксплуатировать их для поиска определённых данных.
Опрос
3DNews Технологии и рынок IT. Новости процессоры В китайских процессорах Loongson нашли д...
реклама
| Новости Hardware |
Самое интересное в обзорах
13.08.2026 [15:10],
Немецкие исследователи обнаружили, что у процессоров китайской компании Loongson имеются уязвимости, связанные с «утечками кеша», и потенциальные злоумышленники могут эксплуатировать их для поиска определённых данных.

Источник изображения: loongleakattack.com
Компания Loongson разработала собственный набор инструкций LoongArch, сочетающий в себе подходы MIPS и RISC-V. При помощи программы-фаззера немецкие учёные обнаружили ошибку, которой присвоили название LoongLeak. Они обратили внимание, что в руководстве по LoongArch упоминается инструкция, которая оставляет 32 бита регистра памяти в «неопределённом» состоянии. Как показал последующий анализ, при определённых обстоятельствах эти «неопределённые» данные поступают из кеша L1 — он не изолируется между приложениями, а значит, этот механизм можно использовать для перехвата данных из различных программ и ОС. Более того, потенциальный злоумышленник может настроить внутреннее состояние процессора так, чтобы производить утечки нужных ему данных.
Пытаясь подтвердить свою гипотезу, исследователи добились перехвата ключей AES-шифрования, частичных хешей паролей root из пользовательского пространства, а также сумели обойти средства такие средства защиты как ASLR и контрольные значения на стеке.
Атаку LoongLeak можно развернуть прямо с виртуальной машины для перехвата данных с хост-сервера. Уязвимость связана с архитектурными особенностями процессора, и полностью закрыть её программными средствами не получится — чип в принципе не должен допускать попадания конфиденциальных данных в кеш первого уровня. Можно отключить второй поток на том же ядре, но это будет фактически означать отказ от технологии Hyper-Threading. Loongson, однако, снизила риск атаки в обновлении ПО для модели 3A6000 — механизм очистки кеша снизил производительность чипов всего на 1,4 % в самом худшем случае. Практическая угроза из-за этой уязвимости невелика, потому что чипы Loongson почти не используются вне Китая.
Источник:
Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме
Материалы по теме
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Хакер нашёл огромную дыру в старых процессорах AMD — она позволяет добраться до скрытой памяти | 0 | 10.39 | 14-08-2026 |
| 2 | Reuters: хакеры из Китая за последние несколько лет атаковали крупнейшие IT-компании мира | 0 | 0 | 26-06-2019 |
| 3 | АНБ США нашло критическую уязвимость систем автоматизации от Siemens | 0 | 10 | 20-08-2026 |
| 4 | Китайские компьютеры Geekom попадали к российским пользователям с вредоносной программой | 0 | 10 | 18-08-2026 |
| 5 | ЕС обвинил Китай в кибератаке через уязвимость в программном обеспечении Exchange Server | 0 | 0 | 19-07-2021 |
| 6 | В базах данных в облачном сервисе Microsoft нашли уязвимость | 0 | 0 | 27-08-2021 |
| 7 | Хакеры взломали электронную почту посла США в Китае | 0 | 0 | 21-07-2023 |
| 8 | Тысячи серверов могут быть взломаны через уязвимости в контроллерах материнских плат | 0 | 8.31 | 06-08-2026 |
| 9 | Защита TPM в Ryzen оказалась дырявой: AMD нашла пару серьёзных уязвимостей, патчи уже вышли | 0 | 11.62 | 12-08-2026 |
| 10 | Apple и Amazon опровергают, что хакеры из Китая могли внедриться в их системы | 0 | 0 | 04-10-2018 |