F00F (was Re: SMP/HTT)

From: Oliver Fromme <olli(at)lurza.secnetix.de>
Date: Mon, 23 Jan 2006 15:13:02 +0100 (CET)

Bernd <bernd(at)uebi.net> wrote:
> Ok, ich hab zwar keine Ahnung davon was eine F00F-Behandlung ist,

Das tut jetzt zwar nichts zur Sache, aber ...

Eine ältere Serie der originalen Pentium-Prozessoren hatte
einen obskuren Bug, der dazu führte, daß bei einer be-
stimmten Opcode-Kombination (mit LOCK) der Prozessor im
Nirvana endete. Die hexadezimalen Opcodes (F0, 0F, C7, C8)
haben diesem Bug seinen Namen gegeben. Damals erzeugte die
Sache ein ziemlich breites Medien-Echo -- ich glaube, es
war überhaupt das erste Mal, daß ein Prozessor-Bug dermaßen
in das Bewußtsein der Öffentlichkeit geriet. Für intel war
es eine Image-Katastrophe, die sogar zum massenweisen Aus-
tauschen der Prozessoren führte, was eine beispiellose Ak-
tion war.

FreeBSD und Linux (bei anderen Systemen weiß ich es nicht)
implementieren einen Work-Around im Kernel, der bei der ge-
nannten Opcode-Kombination das Aufhängern verhindert.

Hier ist die Presse-Meldung von intel:

http://support.intel.com/support/processors/pentium/ppiie/

Sie versuchen dort natürlich, das Problem herunterzuspie-
len. Tatsache ist, daß damit jeder unprivilegierte User
(nobody, wee, hinz und kunz) mit einem simplen Programm
einen Rechner num Absturz bringen kann.

Hier ist ein Exploit:

http://www.insecure.org/sploits/intel.f00f.pentiumbug.html

Gruß
   Olli

-- 
Oliver Fromme,  secnetix GmbH & Co. KG, Marktplatz 29, 85567 Grafing
Dienstleistungen mit Schwerpunkt FreeBSD: http://www.secnetix.de/bsd
Any opinions expressed in this message may be personal to the author
and may not necessarily reflect the opinions of secnetix in any way.
"IRIX is about as stable as a one-legged drunk with hypothermia
in a four-hundred mile per hour wind, balancing on a banana
peel on a greased cookie sheet -- when someone throws him an
elephant with bad breath and a worse temper."
        -- Ralf Hildebrandt
To Unsubscribe: send mail to majordomo(at)de.FreeBSD.org
with "unsubscribe de-bsd-questions" in the body of the message
Received on Mon 23 Jan 2006 - 15:14:14 CET

search this site