Bộ xử lý Loongson của Trung Quốc bị phát hiện lỗ hổng rò rỉ bộ nhớ cache

13 tháng 8, 2026·4 phút đọc

Các nhà nghiên cứu từ Trung tâm An ninh Thông tin Helmholtz (Đức) đã tìm ra lỗ hổng nghiêm trọng trong bộ xử lý Loongson, cho phép kẻ tấn công đánh cắp dữ liệu nhạy cảm như khóa AES, mật khẩu root ngay cả từ bên trong máy ảo. Lỗ hổng này không thể khắc phục bằng phần mềm và ảnh hưởng đến nhiều dòng chip Loongson, dù đã được vá trên mẫu mới nhất 3A6000.

Bộ xử lý Loongson của Trung Quốc bị phát hiện lỗ hổng rò rỉ bộ nhớ cache

Bộ xử lý Loongson của Trung Quốc bị phát hiện lỗ hổng rò rỉ bộ nhớ cache

Các nhà nghiên cứu bảo mật từ Đức vừa công bố phát hiện một lỗ hổng nghiêm trọng trong bộ xử lý Loongson của Trung Quốc, cho phép kẻ tấn công trích xuất dữ liệu nhạy cảm như khóa mã hóa AES, mật khẩu root, thậm chí vượt qua cả ranh giới máy ảo để đánh cắp thông tin từ hệ thống máy chủ. Điều đáng lo ngại là lỗ hổng này không thể vá bằng phần mềm, buộc người dùng phải thay thế phần cứng hoặc chấp nhận hiệu năng giảm sút.

Chi tiết lỗ hổng LoongLeak

Nhóm nghiên cứu đến từ Trung tâm An ninh Thông tin Helmholtz (CISPA) của Đức đã phát hiện lỗ hổng trên trang web chuyên dụng LoongLeakAttack.com. Theo đó, bộ xử lý Loongson sử dụng kiến trúc tập lệnh LoongArch – sự kết hợp giữa MIPS và RISC-V – có một lệnh đặc biệt để lại 32 bit của thanh ghi bộ nhớ ở trạng thái "không xác định".

"Phân tích của chúng tôi cho thấy trong một số điều kiện nhất định, dữ liệu 'không xác định' này có nguồn gốc từ bộ nhớ cache L1. Vì cache này không được cô lập giữa các ứng dụng, LoongLeak có thể rò rỉ dữ liệu từ các ứng dụng khác và hệ điều hành. Tệ hơn, kẻ tấn công có thể chủ động thiết lập trạng thái bên trong CPU để nhắm mục tiêu rò rỉ vào một tập cache cụ thể," bốn nhà nghiên cứu viết trong báo cáo.

Mức độ nghiêm trọng và tác động

Trong bài báo kỹ thuật [PDF] đăng tải, các tác giả Lorenz Hetterich, Tristan Hornetz, Fabian Thomas và Michael Schwarz đã trình bày các nghiên cứu tình huống thực tế, bao gồm:

  • Khôi phục khóa AES toàn bộ ổ đĩa từ kernel
  • Trích xuất một phần băm mật khẩu root từ không gian người dùng
  • Vô hiệu hóa các biện pháp phòng thủ phần mềm như ASLR và stack canaries

Điều đáng sợ hơn nữa, lỗ hổng này có thể bị khai thác từ không gian người dùng không có đặc quyền, từ container, hoặc thậm chí từ bên trong máy ảo. LoongLeak có thể vượt qua ranh giới máy ảo để đánh cắp dữ liệu từ hệ thống máy chủ.

Các nhà nghiên cứu nhấn mạnh: "Vì rò rỉ mang tính kiến trúc, nó không cần bộ định thời có độ phân giải cao hay khuếch đại kênh phụ truyền thống, đồng thời cho phép kẻ tấn công kiểm soát chính xác tập cache và độ lệch dòng."

Giải pháp hạn chế

Điểm đáng lo ngại là không thể vá lỗ hổng bằng phần mềm. Người dùng sở hữu chip bị ảnh hưởng buộc phải:

  • Thay thế hoàn toàn bộ xử lý mới
  • Hoặc đảm bảo không có dữ liệu riêng tư nào đi vào hoặc tồn tại trong cache L1

Biện pháp cuối cùng có thể yêu cầu tắt một luồng trên mỗi lõi, tương đương với việc vô hiệu hóa công nghệ siêu phân luồng (hyperthreading).

Tuy nhiên, vẫn có tin tích cực khi Loongson đã vá lỗ hổng này trên mẫu 3A6000 cập nhật, và giải pháp xóa dữ liệu cache chỉ làm giảm hiệu năng 1,4% trong trường hợp xấu nhất.

Phạm vi ảnh hưởng tại Trung Quốc và thị trường quốc tế

Phạm vi ảnh hưởng của lỗ hổng này có thể bị giới hạn vì chip Loongson hầu như không được sử dụng bên ngoài Trung Quốc. Công ty cung cấp chip cho PC, máy chủ và thiết bị văn phòng như máy in. Chính phủ Trung Quốc tích cực thúc đẩy sử dụng chip Loongson trong khu vực công nhằm giảm phụ thuộc vào công nghệ nhập khẩu.

Lenovo sản xuất laptop dùng chip Loongson nhưng chỉ bán tại thị trường nội địa Trung Quốc. Theo The Register, các nhà sản xuất PC lớn khác cho biết họ chỉ cân nhắc áp dụng chip Loongson nếu người dùng yêu cầu hoặc nếu cần thiết để tham gia thị trường phần cứng Trung Quốc. Hiện chưa có công ty ngoài Trung Quốc nào sử dụng bộ xử lý này.

Chính phủ Trung Quốc có thể sẽ lo ngại trước nghiên cứu này khi đã yêu cầu các cơ quan khu vực công ưu tiên mua sản phẩm nội địa. Nếu có cơ quan chính phủ đang vận hành thiết bị bị ảnh hưởng, Bắc Kinh sẽ gặp nhiều khó khăn trong việc phát hiện tấn công, bởi các nhà nghiên cứu cho biết không có công cụ hoặc phương pháp cụ thể nào để phát hiện LoongLeak đang bị khai thác.

Chia sẻ:FacebookX
Nội dung tổng hợp bằng AI, mang tính tham khảo. Xem bài gốc ↗