研究显示阿里平头哥玄铁 C910 C920 RISC-V 内核存在
德国亥姆霍兹信息安全中心的研究团队发现,阿里巴巴旗下平头哥半导体推出的两款 RISC-V 内核玄铁 C910 与玄铁 C920 存在被命名为 GhostWrite 的架构漏洞。
玄铁 C910 被用于平头哥曳影 TH1520SoC;玄铁 C920 则被用于 64 核心的算能算丰 SG2042 处理器。
研究团队表示,GhostWrite 漏洞GhostWrite 漏洞的本质原因是无特权攻击者得以不受限制地访问设备,GhostWrite 平头哥半导体已承认了亥姆霍兹信息安全中心发现的这一漏洞。
整理易受 GhostWrite 漏洞攻击的设备包括:
Lichee Cluster 4A 集群计算平台
