CVE-2026-43261Linux内核在arm64架构下针对TSV110处理器缺少Spectre-BHB漏洞的缓解措施。Spectre-BHB利用分支历史缓冲区(BHB)进行侧信道攻击,可能导致敏感信息泄露。该漏洞通过将TSV110的MIDR添加到软件缓解列表中得以修复,确保系统免受此类硬件安全漏洞的影响。
Spectre-BHB是Spectre V2变体的一种,主要影响分支预测机制。攻击者可以利用分支历史缓冲区(BHB)在用户态和内核态之间或不同进程之间进行推测执行,从而通过侧信道读取内存中的敏感数据。TSV110处理器存在此硬件缺陷,但之前的Linux内核代码未将其列入需要软件缓解的CPU列表。修复补丁通过识别TSV110的MIDR(Main ID Register),启用相应的软件序列(如填充BHB或跳转到安全序列)来阻止攻击者利用分支历史进行跨域数据窃取。由于攻击向量为本地(AV:L)且需要低权限(PR:L),攻击者需在目标系统上执行恶意代码。