安全研究

业界动态
英特尔CPU芯片故障打翻了一船小伙伴 除了思科不少国内厂商受影响

因特尔Atom C2000系列处理器含有一个能有效影响设备的缺陷,时钟信号问题,将可能导致采用其芯片的网络硬件设备出现故障甚至停机。思科已发出警告称,其路由、 光网络、 安全和交换机等产品,在 2016 11 16 日之前的版本可能存在思科时钟芯片部件问题。 

  

这个问题令因特尔不得不投入大量资金进行修复,目前没有透露受影响芯片的具体数量,也没有公布哪些产品处于风险之中,但我们从其之前的一张PPT图片中可以看到这次事件的影响规模。


 


本月初发布的因特尔2016年四季度财报中,首席财务官罗伯特·斯旺(Robert Swan)说,该季度有一个产品问题影响了盈利,迫使商务部门预留部分现金来处理这一问题。   

 

“我们在四季度发现一个产品质量问题,在特定使用和时间条件下会出现稍高的预期故障率。我们建立了储备金来处理这个问题。我们认为,通过正与客户合作开发的一个小设计补丁,这个问题已经较好地得到了约束。”   

 

因特尔在ATOM C2000更新文档中说了该问题   

 

英特尔在2017年1月的Atom C2000芯片族文档中指出,该芯片族包含一个时钟漏洞。标题为“系统可能会无法启动或停止运行”的勘误表AVR.54条解释说,Atom C2000 LPC总线时钟输出(Low Pin Count bus clock outputs,LPC_CLKOUT0 and LPC_CLKOUT1)可能会停止运行。永久性质地。   

 

AVR54.System May Experience Inability to Boot or May Cease Operation    

  •      Problem: The SoC LPC_CLKOUT0 and/or LPC_CLKOUT1 signals (Low Pin Count bus clock outputs) may stop functioning.    
  •      Implication: If the LPC clock(s) stop functioning the system will no longer be able to boot.    
  •      Workaround: A platform level change has been identified and may be implemented as a workaround for this erratum.    
  •      Status: For the steppings affected see Table 1 “Errata Summary Table” on page 9.    

(此文档见文末下载)   

 

一位因特尔发言人在给媒体的邮件中将该问题描述为“在高于因特尔质量目标的高利用率条件下运行多年后发生的电路元件退化”。因特尔的文档解释说:“ 如果LPC时钟停止运行,系统将无法再启动。”   

 

如果时间够长的话,发生的后果恰恰正如思科所描述的、可能出现在思科设备上的后果。思科的预警公告称:   “一旦组件故障,系统将停止运行并不再启动,且无法修复。”    

 

媒体问因特尔是否能证实因特尔组件导致了思科的公告。因特尔说,它不能证实或者否认其芯片问题导致思科设备受影响,理由是一项“不评论客户”的政策。我们注意到,至少,受影响的思科ASA 55xx产品使用了因特尔的Atom C2000系统级芯片。   

 

 

 

思科已经确认其设备中存在该问题   

思科上周发布了一个预警公告,称旗下若干个在2016年11月16日前售出的路由、光联网、安全和交换机产品包含一个有问题的时钟组件,这个组件在运行18个月后会加速出现故障。   

 

思科当时拒绝透露该时钟组件的生产商名称。本周一被问到这些有故障电子组件的供应商是否是因特尔时,一名思科发言人告诉媒体,这家网络巨头不打算公开该供应商的名字。

 

目前因特尔没有公布受影响的范围   

 

媒体要求英特尔提供关于何时开始和停止缺陷Atom C2000处理器出货的细节。因特尔拒绝置评。官方的勘误表表明,缺陷存在于C2xxx Atom的B0步进(Stepping),且这些零部件的出货始于2013年。具体的SKU编号为: C2308 C2338 C2350 C2358 C2508 C2518 C2530 C2538 C2550 C2558 C2718 C2730 C2738 C2750 and C2758.      

 

我们问因特尔,有多少受影响的Atom C2000芯片已经出货,以及修复该故障会花费公司多少钱。因特尔拒绝置评。   

 

然而,因特尔确实提供了一些关于如何解决Atom C2000缺陷的见解。一位公司发言人在邮件中说:“该产品的当前生产步进中,已经有了一个能解决该问题的板级规避方案。另外,在新的产品步进中,因特尔会实施并验证一个能解决问题的微型硅修复措施。”   

 

还有很多其他厂商使用因特尔Atom C2000处理器来制造产品,包括戴尔和群晖。媒体通过电子邮件联系了戴尔,但戴尔未立即给予评论。使用Atom C2000芯片的其他厂商还包括:华擎、研扬科技、惠普、Infortrend、兰纳,NEC、Newisys、NETGATE、美国网件、广达、超微、ZNYX Networks。该芯片族瞄准的是网络设备、存储系统和微服务器。   

 

根据因特尔的数据表,LPC_CLKOUT0 and LPC_CLKOUT1由该处理器驱动,为板上的硬件(包括启动ROM)提供必要的时间信号。如果这些信号停止,其他电子组件也就停了。 

  

群晖科技称正在联合英特尔调查此事   

 

据外媒称,群晖DS1815+存储盒的用户一直在上报彻底的硬件故障,而这一存储盒使用了Intel Atom C2538处理器。群晖告诉媒体,它“正与因特尔共同调查这一事件”,并说“如发现更多细节信息,将在本周内提供。”   

 

“目前为止,群晖未发现有迹象表明这一问题导致使用Intel Atom C2000系列处理器的DiskStation和RackStation型号故障率上升。然而,一旦发现进一步信息,群晖会针对这一问题发布公告。    

 

“在此期间,用户仍可安全使用设备。一旦用户碰到任何问题,我们的技术支持团队都将协助处理。所有设备仍然享有我们产品自带的标准保修服务。如需技术团队支持,请登录      www.synology.com/ticket 。”

 

绿盟科技称其全线产品不受影响   

就这方面的问题,网络安全圈的厂家们纷纷都在自查,安全加询问了绿盟科技,绿盟科技的回复表示, 公司全线产品不受影响    

英特尔已经发布文档说明atom c2000芯片故障   

点击图片下载   

本文由:theregister 发布,版权归属于原作者。                         
如果转载,请注明出处及本文链接:                        
http://toutiao.secjia.com/intel-atom-c2000-problem
如果此文章侵权,请留言,我们进行删除。


浏览次数:

关 闭