セキュリティ

IntelのSkylake&Kaby Lake世代のCPUにはハイパースレッディング有効でデータ欠損やプログラムエラーにつながる重大なバグがあると判明


Intelの第6世代Coreプロセッサー「Skylake」シリーズと第7世代Coreプロセッサー「Kaby Lake」シリーズのCPUに、ハイパースレッディング機能を使用するとシステムに予測不能なエラーを生じデータの破損や損失を起こす可能性を持つマイクロコードのバグがあると指摘されました。

[WARNING] Intel Skylake/Kaby Lake processors: broken hyper-threading
https://lists.debian.org/debian-devel/2017/06/msg00308.html

Intel's Skylake and Kaby Lake CPUs have nasty microcode bug • The Register
https://www.theregister.co.uk/2017/06/25/intel_skylake_kaby_lake_microcode_bug/

Critical Flaw In Intel Skylake And Kaby Lake HyperThreading Discovered Requiring BIOS Microcode Fix | HotHardware
https://hothardware.com/news/critical-flaw-in-intel-skylake-and-kaby-lake-hyperthreading-discovered-requiring-bios-microcode-fix

DebianプロジェクトでSkylake世代とKaby Lake世代のCPUにマイクロコードの欠陥があるという報告が行われています。この欠陥は「ハイパースレッディング」機能に関するもので、ハイパースレッディング機能ONの状態でDebianのシステムに予測不能なシステム動作をもたらすことが分かり、システムやアプリのエラーの他、データの破損やデータ損失につながる可能性があると警告されています。

このSkylake世代とKaby Lake世代のCPUのマイクロコードに含まれるバグは、ハイパースレッディングが有効な場合にレジスタでショートループが発生しシステムやアプリケーションが誤った挙動をしたり、データが破損、欠損したりするという深刻な内容だとのこと。さらに、この欠陥はDebianなどのLinuxだけにとどまらずWindowsやmacOSなどのあらゆるOSに影響を与えるものだとのこと。バグ報告があったDebianプロジェクトによると潜在的に影響を受けるユーザーを特定するのは困難であり、すべてのSkylake世代とKaby Lake世代のCPUユーザーに対策が必要だと指摘しています。


その上で、バグ修正済みのマイクロコードアップデートが提供されるまでの間は、ユーザーはシステムエラーやデータ欠損のリスクを回避するために、BIOS/UEFIでハイパースレッディング機能をOFFにしておくことが推奨されています。なお、デスクトップ向けのCore i5シリーズのように、ハイパースレッディング機能がないモデルや、第5世代Coreプロセッサー「Broadwell」以前の世代のCPUについては今回のバグの影響は受けないとのこと。

Skylake世代のCPUもKaby Lake世代のCPUも現役バリバリであり、あらゆるOSで影響が発生する可能性があるということで、対策すべき対象ユーザーの範囲はかなり広いと言えそうです。また、バグ対象のSkylake・Kaby Lakeには、リリース目前のハイエンド向け新CPU「Core i9」シリーズを含む、Core-Xシリーズが含まれています。

この記事のタイトルとURLをコピーする

・関連記事
IntelのSkylakeプロセッサに複雑な計算プログラム実行でシステムフリーズするバグが見つかる - GIGAZINE

IntelのCPUのセキュリティ問題について電子フロンティア財団が指摘 - GIGAZINE

Intelの第2世代「Core iシリーズ」に対応したチップセットに不具合、搭載パソコンは回収や交換へ - GIGAZINE

IntelのAtom C2000シリーズを採用するサーバーが突然死する危険性、Intelは対応中も詳細は公表せず - GIGAZINE

Intelの新ハイエンドCPU「Skylake-X」はグリスバーガー状態による爆熱問題を抱えていると判明 - GIGAZINE

in ソフトウェア,   ハードウェア,   セキュリティ, Posted by darkhorse_log

You can read the machine translated English article here.