Немецкие исследователи обнаружили, что у процессоров китайской компании Loongson имеются уязвимости, связанные с «утечками кеша», и потенциальные злоумышленники могут эксплуатировать их для поиска определённых данных. Источник изображения: loongleakattack. com Компания Loongson разработала собственный набор инструкций LoongArch, сочетающий в себе подходы MIPS и RISC-V. При помощи программы-фаззера немецкие учёные обнаружили ошибку, которой присвоили название LoongLeak . Они обратили внимание, что в руководстве по LoongArch упоминается инструкция, которая оставляет 32 бита регистра памяти в «неопределённом» состоянии. Как показал последующий анализ, при определённых обстоятельствах эти «неопределённые» данные поступают из кеша L1 — он не изолируется между приложениями, а значит, этот механизм можно использовать для перехвата данных из различных программ и ОС