CVE-2025-63094CVE-2025-63094是影响香山处理器(XiangShan)Nanhu V2和Kunmighu V3版本的安全漏洞。该漏洞源于处理器使用推测执行(Speculative Execution)和间接分支预测(Indirect Branch Prediction)机制,存在侧信道分析风险。攻击者可以通过利用数据缓存(Data Cache)的时序特性和访问模式,绕过内存隔离机制,非法获取目标系统中的敏感信息。此漏洞属于微架构侧信道攻击类别,与Spectre/Meltdown系列漏洞类似,可被用于泄露密钥、密码或其他机密数据。攻击者无需特殊权限即可发起攻击,且攻击过程隐蔽,难以被传统安全检测工具发现。
该漏洞利用了现代处理器中的推测执行特性。当处理器遇到条件分支时,会基于分支预测器预测的路径提前执行指令。XiangShan处理器的间接分支预测器在预测目标地址时,可能导致敏感数据被加载到缓存中。攻击者通过精心构造的触发条件,使处理器执行推测操作,将目标地址指向包含敏感信息的内存位置。由于推测执行的结果可能在分支预测失败时被回滚,但缓存状态的变化会被保留,攻击者利用Flush+Reload或Prime+Probe等缓存侧信道技术,通过测量内存访问时间差异来推断缓存中是否存在特定数据,从而恢复敏感信息。这种攻击方式绕过了操作系统的内存隔离保护,属于微架构层面的安全威胁。