Новая атака Spectre v2 крадет пароли root за минуты
Исследователи VUsec и Высшей школы Сант-Анна разработали атаку Branch Target Reuse (BTR) — новый вариант Spectre v2, который восстанавливает хэши паролей root на компьютерах Intel под Linux за несколько минут. Атака использует устаревшие данные в алгоритме предсказания ветвлений процессора после переиспользования памяти JIT-компилятором, заставляя процессор выполнить неверные инструкции и раскрыть конфиденциальные данные. Эффективность проверена на SpiderMonkey в Firefox, GraalVM и cBPF ядра Linux.
Открытие важно, так как с 2018 года считалось, что подобные атаки на основе самомодифицирующегося кода непрактичны. Проблемам присвоены CVE-2026-64507 и CVE-2026-64508, исправления уже интегрированы в ядро Linux.
Источник: SecAtor
Новости этого рынка выходят у нас в телеграме первыми — @wikipulse.