首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >缺少Linux缓解“iTLB多重命中”硬件漏洞

缺少Linux缓解“iTLB多重命中”硬件漏洞
EN

Security用户
提问于 2022-08-25 13:16:18
回答 1查看 827关注 0票数 2

我不知道如何减轻iTLB multihit漏洞。

/sys/devices/system/cpu/vulnerabilities/itlb_multihit _ KVM:易受攻击

找到了以下内容:iTLB多重命中,但我无法访问驻留VM的主机。是否有可能从客户操作系统修复或减轻此漏洞?

系统规范:UbuntuServer20.04LTS内核:5.4.0-125-泛型

我试图修改GRUB_CMDLINE_LINUX_DEFAULT="maybe-ubiquity mitigations=on"并追加mitigations=on,但它没有提供任何结果。

EN

回答 1

Security用户

发布于 2022-08-29 09:33:54

最后,我找到了解决办法。

在我的例子中,我需要在这个步骤之后安装sudo apt install --install-recommends linux-generic-hwe-20.04,漏洞扫描器显示0.0点。

代码语言:javascript
运行
复制
lscpu

正在显示

代码语言:javascript
运行
复制
Vulnerability Itlb multihit:     KVM: Mitigation: VMX unsupported

它意味着基地在iTLB多重命中

代码语言:javascript
运行
复制
KVM: Mitigation: VMX unsupported

KVM不受攻击,因为不支持虚拟机扩展(VMX)。

代码语言:javascript
运行
复制
cat /sys/devices/system/cpu/vulnerabilities/itlb_multihit 
KVM: Mitigation: VMX unsupported
票数 0
EN
页面原文内容由Security提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://security.stackexchange.com/questions/264346

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档