Ein neuer Patch für den Linux-Kernel soll die Anfälligkeit für den Rowhammer-Angriff verringern.
Auf der Linux-Kernel-Entwicklerliste hat Kirill A. Shutemov einen Patch gepostet , der die Anfälligkeit für den Rowhammer-Angriff verringern soll. Der Patch sorgt dafür, dass Anwender, die nicht über CAP_SYS_ADMIN-Rechte verfügen, die Pagemap nicht lesen dürfen. Damit können unprivilegierte User nicht mehr so einfach Exploits anwenden, die darauf basieren, die Page Tables eines Prozesses zu lesen.
Andere Entwickler merken zu dem Patch an, dass er einen derartigen Angriff nicht verhindern, sondern nur verlangsamen kann. Im Zuge der Diskussion wurden andere Strategien diskutiert, mit Rowhammer umzugehen, ohne allerdings ein vielversprechendes Mittel dagegen zu finden. Beispielsweise ist es nicht möglich, mit dem Kernel die CLFLUSH-Anweisung des Prozessors abzuschalten, die den Cache einer CPU leert. Allerdings würde auch das einen potenziellen Angriff nur verlangsamen.
Eine Untersuchung aus dem letzten Jahr weist nach, das Schreibzugriffe auf Speicherzellen mitunter die Werte benachbarter Zellen verändern. Wie Google-Mitarbeiter jetzt zeigen, lässt sich dieser Fehler auch für Exploits verwenden.