2018年6月13日,英特爾公司發(fā)布安全公告稱(chēng)發(fā)現(xiàn)編號(hào)為CVE-2018-3665的推測(cè)執(zhí)行側(cè)信道漏洞--Lazy FPU,可用于從CPU的數(shù)學(xué)處理單元中竊取敏感數(shù)據(jù)。Red Hat隨即在6月14日發(fā)布安全公告,稱(chēng)已經(jīng)為受影響的所有RHEL 7系列系統(tǒng)發(fā)布了安全補(bǔ)丁,并督促受影響系統(tǒng)用戶立即升級(jí)。
本次受影響的系統(tǒng)包括Red Hat Enterprise Linux Server 7, Red Hat Enterprise Linux Server - Extended Update Support 7.5, Red Hat Enterprise Linux Workstation 7, Red Hat Enterprise Linux Desktop 7, Red Hat Enterprise Linux 7 for IBM System z, POWER, ARM64,Red Hat Enterprise Linux for Scientific Computing 7, Red Hat Enterprise Linux EUS Compute Node 7.5以及Red Hat Virtualization Host 4。
基于RHEL 7系列的操作系統(tǒng)--CnetOS Linux 7發(fā)行版本也收到了針對(duì)“Lazy FPU”的內(nèi)核安全更新。因此所有CentOS 7用戶推薦立即升級(jí)至kernel-3.10.0-862.3.3.el7.x86_64.rpm內(nèi)核版本。如果想要了解更多的信息,請(qǐng)查看今天的安全公告。
在今天的安全公告中,Red Hat還特別鳴謝了來(lái)自Amazon.de的 Julian Stecklina、cyberus-technology.de的Thomas Prescher,以及來(lái)自 sysgo.com的Zdenek Sojka,這些工程師發(fā)現(xiàn)了這個(gè)漏洞。