3 月 13 日消息,英特尔公司提交的一系列关于利用 CPU 类型进行 x86 漏洞缓解措施匹配的补丁,预计会被纳入即将发布的 Linux 6.15 内核。这些补丁主要针对采用大小核异构(Alder Lake 以后)的英特尔酷睿处理器(同时包含 P 核与 E 核),可以解决仅影响性能核或仅影响能效核(而非同时影响两类核心)的安全漏洞场景。
该补丁系列的开发初衷源于寄存器文件数据采样(RFDS)漏洞的特殊性 —— 该漏洞仅影响 Alder Lake 和 Raptor Lake 处理器的 E 核,而 P 核不受影响。通过新版 Linux 6.15 + 内核,系统将能够准确识别受影响核心类型,从而在 Raptor Lake 和 Alder Lake 平台上正确排除 P 核的漏洞缓解措施。目前补丁已建立基础架构框架,RFDS 漏洞处理是其首个应用场景。
过去数月,英特尔工程师一直致力于优化混合架构 CPU 的漏洞处理机制。新的改进将根据具体漏洞影响范围(仅 P 核或仅 E 核)实施精准的漏洞缓解措施,而非对两类核心采取 "一刀切" 的处置方式。这一技术演进在 Raptor Lake 处理器的设备上尤为重要。
注意到,这批补丁已提前进入 Linux 内核的 tip / x86 / cpu 分支,预计将在 3 月下旬开启的 Linux 6.15 合并窗口期正式并入主线。除非出现重大技术问题或反对意见,这些针对 x86 架构处理器的改进将如期登陆 Linux 6.15 版本。