Falha Crítica de Segurança Ameaça Processadores Loongson
Aprofundamento CEVIU
Aprofundamento
A vulnerabilidade LoongLeak expõe uma falha crítica nos processadores Loongson 3A5000 e 3A6000, explorando uma peculiaridade na arquitetura LoongArch (LA64). O problema reside na instrução `FLD.S`, que carrega 32 bits de memória para um registrador de ponto flutuante. O manual da LoongArch indica que os 32 bits mais significativos desse registrador ficam com dados “incertos”. No entanto, com extensões como LASX, os registradores podem ter até 256 bits, deixando 224 bits (28 bytes) com conteúdo imprevisível.
Essa “incerteza” é, na verdade, resquícios de dados que já estavam no cache L1. Como os caches de CPU não distinguem entre diferentes aplicações, um atacante não privilegiado consegue ler dados sensíveis de outros processos ou até do próprio sistema operacional. Nos modelos Loongson 3A6000, que suportam SMT (Simultaneous Multi-Threading), o cache L1 é compartilhado entre threads lógicas, permitindo que um núcleo vaze dados de um thread irmão, ampliando o risco. Pesquisadores já demonstraram a capacidade de vazar dados como senhas do arquivo `/etc/shadow` e chaves de segurança (stack canaries).
Por que isso importa
A descoberta do LoongLeak sublinha a fragilidade da segurança em nível de hardware, uma preocupação crescente na cibersegurança. Processadores Loongson são vitais para o mercado doméstico chinês, inclusive em setores governamentais e de infraestrutura crítica, tornando esta falha um risco geopolítico considerável. A natureza da vulnerabilidade, que se assemelha ao ataque Meltdown, dificulta mitigações rápidas apenas via software, exigindo muitas vezes mudanças arquitetônicas ou patches que impactam a performance.
Este caso reforça a tendência de ataques microarquitetônicos, como já discutido pelo CEVIU News na matéria sobre o ataque TONTOU em 7 de agosto de 2026. O TONTOU, por exemplo, demonstrou como novas técnicas conseguem burlar defesas existentes contra o Spectre v2. A recorrência de falhas em nível de CPU mostra que as defesas tradicionais não são mais suficientes, exigindo uma reavaliação profunda da segurança do hardware desde a fase de projeto.
Linha do tempo
Pesquisadores do MIT CSAIL revelam o ataque TONTOU, que burla defesas do Spectre v2.
Descoberta a falha crítica LoongLeak em processadores Loongson 3A5000 e 3A6000.
Perguntas frequentes
O que é a vulnerabilidade LoongLeak?
LoongLeak é uma falha crítica de segurança que afeta os processadores Loongson 3A5000 e 3A6000. Ela permite que atacantes não privilegiados vazem dados do cache L1 da CPU, explorando o comportamento de certas instruções que deixam partes de registradores com conteúdo 'incerto'.
Quais processadores são afetados pelo LoongLeak?
A vulnerabilidade LoongLeak atinge especificamente os processadores Loongson 3A5000 e Loongson 3A6000. Estes chips são baseados na arquitetura proprietária LoongArch (LA64) e são amplamente utilizados no mercado doméstico chinês, incluindo em setores governamentais e infraestrutura crítica.
Que tipo de dados podem ser vazados com o LoongLeak?
Atacantes podem vazar uma ampla gama de dados sensíveis armazenados no cache L1, incluindo informações de outros processos, dados do sistema operacional, senhas (como o salt e parte do hash do arquivo `/etc/shadow`), e chaves de segurança como stack canaries. A capacidade de vazamento é comparável à de falhas como o Meltdown.
Como o LoongLeak se compara a ataques como Meltdown?
A capacidade de vazamento de dados do LoongLeak é descrita como similar à do Meltdown em sistemas sem as devidas correções. Ambos os ataques exploram aspectos sutis da arquitetura de microprocessadores para extrair informações confidenciais que deveriam estar isoladas, burlando mecanismos de segurança fundamentais do sistema operacional e do hardware.
Fontes
- loongleakattack.comfonte original
- Categoria
- CEVIU Segurança da Informação
- Publicado
- 18 de agosto de 2026
- Editoria
- CEVIU Segurança da Informação
