2018年6月13日,英特爾公司發(fā)布安全公告稱發(fā)現(xiàn)編號為CVE-2018-3665的推測執(zhí)行側(cè)信道漏洞--Lazy FPU,可用于從CPU的數(shù)學處理單元中竊取敏感數(shù)據(jù)。Red Hat隨即在6月14日發(fā)布安全公告,稱已經(jīng)為受影響的所有RHEL 7系列系統(tǒng)發(fā)布了安全補丁,并督促受影響系統(tǒng)用戶立即升級。
本次受影響的系統(tǒng)包括Red Hat Enterprise Linux Server 7, Red Hat Enterprise Linux Server - Extended Update Support 7.5, Red Hat Enterprise Linux Workstation 7, Red Hat Enterprise Linux Desktop 7, Red Hat Enterprise Linux 7 for IBM System z, POWER, ARM64,Red Hat Enterprise Linux for Scientific Computing 7, Red Hat Enterprise Linux EUS Compute Node 7.5以及Red Hat Virtualization Host 4。
基于RHEL 7系列的操作系統(tǒng)--CnetOS Linux 7發(fā)行版本也收到了針對“Lazy FPU”的內(nèi)核安全更新。因此所有CentOS 7用戶推薦立即升級至kernel-3.10.0-862.3.3.el7.x86_64.rpm內(nèi)核版本。如果想要了解更多的信息,請查看今天的安全公告。
在今天的安全公告中,Red Hat還特別鳴謝了來自Amazon.de的 Julian Stecklina、cyberus-technology.de的Thomas Prescher,以及來自 sysgo.com的Zdenek Sojka,這些工程師發(fā)現(xiàn)了這個漏洞。