Statement Regarding Loongson Vulnerabilities Presented at USENIX26

csmantle1 pts0 comments

关于USENIX Security 2026会议论文中龙芯相关安全漏洞的说明

股票代码:688047

首页<br>芯片产品<br>产品应用<br>自主生态<br>服务与支持<br>龙芯生态平台<br>关于龙芯<br>投资者关系

EN

龙架构

高性能通用CPU

龙芯3A6000

龙芯3C6000

龙芯3C3000

龙芯3B6000M

龙芯3B6000

龙芯3A5000

龙芯3C5000

龙芯3C5000L

龙芯3D5000

嵌入式CPU

龙芯3A6000工业级

龙芯3A5000工业级

龙芯2K3000

龙芯2K2000

龙芯2K2000工业级

龙芯2K1500

龙芯2K1000LA

龙芯2K0500

龙芯2K0300/2K0301

龙芯2P0300

龙芯2P0500

龙芯1D100

龙芯1C203

龙芯1C103

龙芯1C102

龙芯1C101

龙芯7A2000工业级

龙芯7A1000工业级

配套芯片

龙芯7A2000

龙芯7A1000

龙芯8P80103/龙芯8P2050

龙芯8P63601

龙芯8P63602

龙芯8P2312

龙芯8T41505

龙芯8T2305

信息系统

个人计算机产品

服务器产品

存储服务器

行业终端产品

打印机

工控系统

现场设备

网络安全设备

控制类设备

工控机产品

龙芯教育

龙芯高等教育和职业教育

龙芯基础教育

基础软件

固件

Loongnix

LoongOS

龙芯云

行业解决方案

政企办公领域

电信运营商领域

国税领域

能源领域

交通领域

智造领域

教育领域

产业生态

生态合作

生态伙伴计划

生态培训

培养体系

培训教材

校企合作

嵌入式工程师培养

与龙芯适配

下载中心

龙芯开源社区

产品购买咨询

网站反馈

关于我们

龙芯实验室

公司介绍

董事长致辞

龙芯文化

新闻与活动

新闻与活动

加入我们

加入龙芯

联系我们

总部及子公司

请输入搜索条件

搜索

登录

请输入搜索条件

芯片产品

龙架构

高性能通用CPU

龙芯3A6000

龙芯3C6000

龙芯3C3000

龙芯3B6000M

龙芯3B6000

龙芯3A5000

龙芯3C5000

龙芯3C5000L

龙芯3D5000

嵌入式CPU

龙芯3A6000工业级

龙芯3A5000工业级

龙芯2K3000

龙芯2K2000

龙芯2K2000工业级

龙芯2K1500

龙芯2K1000LA

龙芯2K0500

龙芯2K0300/2K0301

龙芯2P0300

龙芯2P0500

龙芯1D100

龙芯1C203

龙芯1C103

龙芯1C102

龙芯1C101

龙芯7A2000工业级

龙芯7A1000工业级

配套芯片

龙芯7A2000

龙芯7A1000

龙芯8P80103/龙芯8P2050

龙芯8P63601

龙芯8P63602

龙芯8P2312

龙芯8T41505

龙芯8T2305

产品应用

信息系统

个人计算机产品

服务器产品

存储服务器

行业终端产品

打印机

工控系统

现场设备

网络安全设备

控制类设备

工控机产品

龙芯教育

龙芯高等教育和职业教育

龙芯基础教育

自主生态

基础软件

固件

Loongnix

LoongOS

龙芯云

行业解决方案

政企办公领域

电信运营商领域

国税领域

能源领域

交通领域

智造领域

教育领域

产业生态

生态合作

生态伙伴计划

生态培训

培养体系

培训教材

校企合作

嵌入式工程师培养

服务与支持

服务与支持

与龙芯适配

下载中心

龙芯开源社区

产品购买咨询

网站反馈

龙芯生态平台

关于龙芯

关于我们

龙芯实验室

公司介绍

董事长致辞

龙芯文化

新闻与活动

新闻与活动

加入我们

加入龙芯

联系我们

总部及子公司

投资者关系

邮箱登录

点击图片刷新

登录

忘记密码<br>账号注册

注册即代表我已阅读并同意《用户服务协议及隐私政策》

忘记密码

点击图片刷新

确定

新闻与活动

首页<br>新闻与活动<br>新闻详情

08-17<br>2026

关于USENIX Security 2026会议论文中龙芯相关安全漏洞的说明

为切实保障用户设备与数据安全,规范产品安全风险披露工作,龙芯中科技术股份有限公司(以下简称“我司”)针对部分龙芯处理器存在的侧信道数据泄露风险,现就相关安全漏洞的基本情况、风险分析、修复方案及用户建议说明如下。

一、基本情况

经技术核查确认,我司部分型号的龙芯3号系列CPU在特定运行条件下存在中低风险侧信道数据泄露隐患。当应用程序调用向量指令集(LSX/LASX)或浮点指令集的加载指令时,处理器微结构资源存在隔离不充分的问题,特定场景下可能被利用,造成同一物理核心上运行的不同应用程序出现少量运行残留数据泄露。该漏洞属于特定处理器微结构实现层面的问题,并非指令集架构设计缺陷。

在该漏洞公开披露前,我司已提前完成漏洞根因定位、软硬件全维度修复及合规报备工作,严格遵照国家相关法律法规,向国家有关主管部门上报漏洞情况并完成官方漏洞编号申请。我司已提前向各操作系统合作厂商推送安全修复补丁,可彻底消除该漏洞隐患;依托全栈自主研发能力,新版3A6000、3C6000及后续迭代芯片已完成硬件微结构加固,从硬件层面彻底消除该漏洞风险。

二、风险分析

经我司研判,该漏洞整体风险较低,不存在越权写数据、任意代码执行等风险。该漏洞仅可能泄露处理器流水线动态执行过程中残留于一级数据缓存的少量信息,无法针对任意内存地址发起精准侧信道攻击。具体风险约束条件如下:

1. 权限门槛限制: 利用该漏洞必须依托本机本地运行权限,无法实现无权限远程攻击或跨设备攻击,在普通单用户场景下基本无影响,仅对多用户场景存在风险。

2. 数据泄露范围受限: 攻击者仅能读取一级数据缓存中的随机残留数据,无法指定攻击目标、无法定向窃取特定业务信息或隐私数据。操作系统具备高频缓存刷新机制,可快速清除处理器缓存残留信息,极大压缩漏洞可利用时间窗口。

相较于熔断、幽灵等经典侧信道漏洞,该漏洞受空间和时间局部性约束更强,泄露数据难以识别、无法直接解析有效语义,实际危害程度低于同类侧信道漏洞。

三、修复方案与用户建议

该漏洞风险涉及的处理器型号为龙芯3A5000/3A6000、3C5000/3C6000系列处理器的部分版本。

在嵌入式应用、单用户终端等常规场景下,该漏洞不会对设备运行、业务开展及数据安全造成实质性危害,可不进行专项处置。

在服务器等多用户场景下,建议通过升级软件补丁完成漏洞修复。用户可通过各操作系统合作厂商渠道获取对应修复补丁。经专项测试验证,该补丁对设备整体性能影响较小。

新版本龙芯3A6000、3C6000系列处理器已完成微结构设计优化,经流片实测验证,不受本次侧信道漏洞影响。龙芯其余全系芯片产品均未涉及该风险问题。

四、致谢

德国CISPA亥姆霍兹信息安全中心研究团队严格遵循业界协同漏洞披露规范,提前向我司通报漏洞细节,并为修复工作预留充足周期。我司对该团队及其他国内独立研究者的专业挖掘与负责任披露表示衷心感谢,相关研究工作有效助力龙芯CPU产品安全能力持续迭代升级。

芯片安全与自主设计互为一体,唯有实现指令集架构、微结构、IP设计等全栈自主可控,方可构建从硬件底层到软件生态的完整安全闭环,快速响应、高效根治底层硬件安全隐患。我司将持续加大CPU安全研发投入,常态化开展微结构安全分析、漏洞自查工作,联合第三方机构开展专业安全验证。欢迎全球安全研究者持续关注、参与龙芯产品安全研究与挖掘,共建安全可靠的龙架构生态体系。

龙芯中科技术股份有限公司

2026年8月

上一篇<br>已经是第一篇了

下一篇<br>2026龙架构地方高校专业核心课程暑期师资培训成功举办

2026龙架构地方高校专业核心课程暑期师资培训成功举办

2026-08-14

“中国芯”牵手“鸿蒙脑” | 行业首款OpenHarmony原生自助服务产品落地深圳

2026-07-14

自主芯筑牢中原教育信创底座

2026-07-06

加入我们 --><br>加入我们<br>龙芯实验室<br>龙芯生态平台<br>联系我们<br>中小企业生态平台--><br>商标使用规范

新闻与活动

订阅

龙芯中科

微信公众号

龙芯中科

视频号

Copyright © 2008-2022 龙芯中科技术股份有限公司 京ICP备14017781号-1京公网安备 11010802035786 号

本网站由龙芯3C5000服务器提供强劲动力

加入我们

龙芯实验室

龙芯生态平台

联系我们

中小企业生态平台<br>--><br>商标使用规范

新闻与活动

订阅

龙芯中科

微信公众号

龙芯中科

视频号

Copyright © 2008-龙芯中科技术股份有限公司

京ICP备14017781号-1 京公网安备 11010802035786 号

本网站由龙芯3C5000服务器提供强劲动力

3a6000 3c6000 3a5000 3c5000 2k2000 7a2000

Related Articles