Logo van Intel bij het hoofdkantoor in Santa Clara
© JHVEPhoto/Shutterstock.com
Geen AI: al onze artikelen zijn geschreven door echte mensen, zonder gebruik van AI
Inhoudsopgave

Intel heeft een update uitgerold die een gevaarlijke fout in de Central Processing Units (CPU’s) of processors verhelpt. Daardoor was het mogelijk om een systeem te laten crashen, of ‘Escalation of Privilege’ te forceren. De chipfabrikant raadt systeembeheerders aan om de microcode zo snel mogelijk te downloaden en installeren.

Dat schrijft Intel in een Security Advisory.

De bug in een notendop

De bug, die door medewerkers van Google is ontdekt, zat verborgen in een functie die Fast Short Repeat Move (FSRM) heet. Deze feature verbetert de verwerkingscapaciteit van processors door sneller code met kleinere strings te verwerken. FSRM is de opvolger van Enhanced Repeat Move/Store (ERMS) en is verwerkt in CPU’s van Intel sinds 2019.

De Amerikaanse chipfabrikant zegt dat de kwetsbaarheid ‘onder bepaalde microarchitecturele omstandigheden’ overbodige Register Extension of REX-prefixen kan veroorzaken. Dat kan op zijn beurt leiden tot ‘onvoorspelbaar systeemgedrag’. Een computersysteem kan daardoor crashen of bevriezen. In sommige gevallen resulteerde dit in Escalation of Privilege (EoP), waardoor kwaadwillenden onbedoeld toegang kunnen krijgen tot vertrouwelijke bedrijfsinformatie.

Normaal gesproken negeert de processor foutieve prefixen, maar door de FSRM-functie gebeurde dit om onverklaarbare redenen niet.

Kwetsbaarheid niet misbruikt door hackers

De kwetsbaarheid is vastgelegd bij MITRE onder de noemer CVE-2023-23583. De bug heeft een CVSS-score van 8,8 gekregen. ‘CVSS’ staat voor Common Vulnerability Scoring System en geeft de ernst van een kwetsbaarheid aan. Hoe hoger dit getal, des te groter het risico is dat bedrijven lopen. Volgens Intel zijn er geen aanwijzingen dat deze kwetsbaarheid is misbruikt door hackers of cybercriminelen.

Alle processors die Intel sinds 2019 heeft uitgebracht, zijn getroffen door deze bug. Het gaat om elfde generatie desktopprocessors Rocket Lake en nieuwer, maar ook om CPU’s die voor servers en mobiele apparaten zijn ontwikkeld en uitgebracht.

Intel: ‘Installeer microcode-update zo snel mogelijk’

Om de kwetsbaarheid te verhelpen heeft Intel een microcode-update uitgebracht. De chipproducent zegt geen prestatie-impact te hebben waargenomen. Systeembeheerders kunnen de update dus met een gerust hart uitvoeren. “Eindgebruikers hoeven geen speciale acties te ondernemen om deze mitigaties toe te passen, behalve ervoor te zorgen dat hun BIOS, besturingssysteem en stuurprogramma’s up-to-date zijn”, aldus Intel.

De microcode-update is te downloaden via de Microcode Repository van Intel. Het bedrijf raadt systeembeheerders aan om de patch zo snel mogelijk te installeren. Er bestaat een workaround door IA32_MISC_ENABLE MSR uit te schakelen. Intel raadt dat ten stelligste af, omdat dit een prestatie-impact van 50 procent of meer kan hebben op sommige workloads.  

Laat een reactie achter