Новый вариант Spectre v2 атакует Intel, AMD и Arm через JIT-компиляторы
Исследователи VUSec и Scuola Superiore Sant'Anna раскрыли атаку Branch Target Reuse (BTR) — вариант Spectre v2, эксплуатирующий устаревшие записи предсказания переходов в JIT-компиляторах. Эксплойты для ядра Linux утекают по 8 байт в секунду и позволяют извлечь хеш пароля root даже на полностью обновлённых системах с включёнными митигациями.
- BTR эксплуатирует устаревшие записи предсказания косвенных переходов в JIT-движках
- Эксплойт для ядра Linux утекает 8 байт в секунду и обходит все митигации на Intel
- Уязвимы Linux cBPF, GraalVM и SpiderMonkey в Firefox; AMD и Arm тоже затронуты
- Исправления ложатся на софт: Linux добавил IBPB-митигацию, Oracle и Mozilla работают над своими
Читать дальше
Компании