CVE-2026-31628Linux内核在处理x86/CPU架构时存在漏洞,主要影响AMD Zen1系列处理器。该漏洞源于Zen1的硬件除法器在特定运算条件下可能保留先前操作的部分结果。攻击者可利用本地低权限线程,通过侧信道方式泄露另一个线程遗留的除法结果数据,导致敏感信息暴露。
该漏洞是由于AMD Zen1微架构的硬件除法器设计缺陷导致的。在执行除法操作后,硬件除法器可能未完全清除内部流水线或寄存器的中间状态。当操作系统在同一物理核心上调度不同线程时(特别是在SMT/多线程环境下),后执行的恶意线程可以通过精心构造的除法指令,探测并恢复前一线程(受害者)在除法器中残留的部分计算结果。这属于微架构侧信道攻击,绕过了常规的内存隔离机制。修复方案是在Linux内核中启用一个特定的“chicken bit”,强制处理器在上下文切换时清除除法器状态。