Abo
  • Services:

Memory Leak: Bug in Intel-CPUs ermöglicht Zugriff auf Kernelspeicher

Betroffen sind fast alle Intel-Prozessoren: Über ein Memory Leak kann Nutzersoftware auf eigentlich geschützte Daten im Betriebssystem-Kernel zugreifen wie etwa Passwörter oder andere verschlüsselte Daten. AMD-Prozessoren betrifft das wohl nicht.

Artikel veröffentlicht am ,
Eine Korrektur für das Memory Leak ist schon in der Entwicklung.
Eine Korrektur für das Memory Leak ist schon in der Entwicklung. (Bild: Pixabay/CC0 1.0)

Seit Anfang des Jahres 2018 ist von einem Sicherheitsfehler in Intel-Chips die Rede. Unter Verschluss entwickeln große Unternehmen momentan eine Korrektur, die den Fehler beheben soll. Allerdings müssen Betriebssysteme auf Kernel-Ebene angepasst werden. Linux-Entwickler arbeiten derzeit am Open-Source-Code für das Open Memory System unter dem Projektnamen Kaiser (Kernel Address Isolation to have Side-Channels Efficiently Removed). Auch Microsoft hat bereits Patches für Windows-Beta-Tester im Fast Ring in Arbeit. Apples MacOS wird ebenfalls betroffen sein.

Stellenmarkt
  1. Technische Informationsbibliothek (TIB), Hannover
  2. Bayerisches Landesamt für Steuern, Nürnberg, München

Bei dem Fehler handelt es sich anscheinend um ein Memory Leak, über welches auf Daten im Arbeitsspeicher zugegriffen werden kann. So soll beispielsweise eine virtuelle Maschine auf Daten einer anderen virtuellen Maschine auf demselben Hostsystem zugreifen können, die im Arbeitsspeicher abgelegt sind. Normale Programme wie etwa Datenbanksoftware oder Javascript-Applets können auf eigentlich geschützten, dem Kernel zugewiesenen Arbeitsspeicher zugreifen - was normalerweise nicht möglich sein sollte.

Leistungseinbrüche durch Trennung von Arbeitsspeicherbereichen

Das Onlinemagazin The Register geht davon aus, dass eine Korrektur für den Fehler etwa 15 bis 35 Prozent Leistungseinbuße für Intel-Systeme zur Folge haben könnte. In einem Twitter-Post des Unternehmens Grsecurity wird der Memory Leak durch Kernel Page Table Isolation behoben, was die besagte Leistungseinbuße begründet. Der Prozessor muss nämlich dadurch manuell bei jeder Kommunikation zwischen Software und Betriebssystem-Kernel den Adressraum wechseln, da der Fix Speicherstellen für Software und Kernel strikt voneinander trennt.

Konsequenzen für Cloud-Anbieter

Vom Bug betroffen sind gerade große Cloud-Anbieter wie Amazon, Google und Microsoft, die ihre Dienste in virtuellen Maschinen verwalten und größtenteils x86-CPUs von Intel nutzen, aber auch normale Endgeräte, deren installierte Software auf den Kernel zugreifen kann. Potenziell kann dadurch Schadsoftware auf Kernelebene betrieben werden. Dort befinden sich auch wichtige Informationen wie Passwörter und andere verschlüsselte Inhalte.

Denkbar wäre auch, dass der Bug Sicherheitsfunktionen wie KASLR (Kernel address space layout randomization) aushebeln kann. Darüber werden Kerneldaten im Arbeitsspeicher an zufälligen Adressen abgelegt, um Hacks und Sicherheitsexploits zu erschweren.

AMD-Prozessoren wohl nicht betroffen

Betroffen sein sollen Intel-Prozessoren, die in den vergangenen zehn Jahren gebaut wurden und Virtual Memory unterstützen - Intel nennt diese Funktion Virtualization Technology oder VT-x. Dazu zählen Xeon Prozessoren und Core-i-CPUs. Diese Vermutung äußert der Autor eines Artikels auf dem Onlineportal Pythonsweetness.

Ein AMD-Entwickler schreibt in einer E-Mail an die Linux-Kernel-Mail-Liste, dass AMD-Prozessoren nicht von dem Fehler betroffen seien, da deren Architektur keine spekulative Ausführung unterstütze. Intel-Prozessoren ordnen mit dieser Funktion selbstständig Daten im Speicher nebeneinander ab, die wahrscheinlich demnächst gebraucht werden und füllen ihren Cache damit. Das macht das parallele Abarbeiten von Instruktionen in der Theorie schneller.



Anzeige
Hardware-Angebote
  1. täglich neue Deals bei Alternate.de
  2. 164,90€

cicero 05. Jan 2018

Puuuuh .

cicero 05. Jan 2018

Das ist eine Behörde. Die haben das verpennt und interessieren sich erst jetzt dafür. .

cicero 05. Jan 2018

Es ändert sich ja praktisch nix. Es werden bestimmte Software-Patches aufgespielt, und...

nixidee 04. Jan 2018

Ich lasse mal das stehen: Obendrein liefert Apple den Fix für das peinliche, in der...

pythoneer 04. Jan 2018

Warum verfasst du sich widersprechende Absätze?


Folgen Sie uns
       


Honor 10 gegen Oneplus 6 - Test

Das Honor 10 unterbietet den Preis des Oneplus 6 und bietet dafür ebenfalls eine leistungsfähige Ausstattung.

Honor 10 gegen Oneplus 6 - Test Video aufrufen
Indiegames-Rundschau: Schiffbruch, Anime und viel Brummbrumm
Indiegames-Rundschau
Schiffbruch, Anime und viel Brummbrumm

Gas geben, den weißen Hai besiegen und endlich die eine verlorene Socke wiederfinden: Die sommerlichen Indiegames bieten für jeden etwas - besonders fürs Spielen zu zweit.
Von Rainer Sigl

  1. Indiegames-Rundschau Schwerelose Action statt höllischer Qualen
  2. Indiegames-Rundschau Kampfkrieger und Abenteuer in 1001 Nacht
  3. Indiegames-Rundschau Mutige Mäuse und tapfere Trabbis

Always Connected PCs im Test: Das kann Windows 10 on Snapdragon
Always Connected PCs im Test
Das kann Windows 10 on Snapdragon

Noch keine Konkurrenz für x86-Notebooks: Die Convertibles mit Snapdragon-Chip und Windows 10 on ARM sind flott, haben LTE integriert und eine extrem lange Akkulaufzeit. Der App- und der Treiber-Support ist im Alltag teils ein Manko, aber nur eins der bisherigen Geräte überzeugt uns.
Ein Test von Marc Sauter und Oliver Nickel

  1. Qualcomm "Wir entwickeln dediziertes Silizium für Laptops"
  2. Windows 10 on ARM Microsoft plant 64-Bit-Support ab Mai 2018
  3. Always Connected PCs Vielversprechender Windows-RT-Nachfolger mit Fragezeichen

Hasskommentare: Wie würde es im Netz aussehen, wenn es uns nicht gäbe?
Hasskommentare
"Wie würde es im Netz aussehen, wenn es uns nicht gäbe?"

Hannes Ley hat vor rund anderthalb Jahren die Online-Initiative #ichbinhier gegründet. Die Facebook-Gruppe schreibt Erwiderungen auf Hasskommentare und hat mittlerweile knapp 40.000 Mitglieder. Im Interview mit Golem.de erklärt Ley, wie er die Idee aus dem Netz in die echte Welt bringen will.
Ein Interview von Jennifer Fraczek

  1. Nutzungsrechte Einbetten von Fotos muss nicht verhindert werden
  2. Bundesnetzagentur UKW-Abschaltung abgewendet
  3. Drupalgeddon 2 115.000 Webseiten mit Drupallücken übernommen

    •  /