Spectre-v2-атака BTR утекает память ядра Linux через cBPF
Исследователи VUSec и Scuola Superiore Sant'Anna раскрыли атаку Branch Target Reuse (BTR) на базе Spectre-v2: устаревшие предсказания переходов CPU позволяют читать память ядра Linux. Эксплойт через classic BPF на процессорах Intel читает около 8 байт/с и извлёк хеш root-пароля процесса su. Исправления уже в ядре, отслеживаются как CVE-2026-64507 и CVE-2026-64508.
- Атака BTR использует устаревшие предсказания переходов CPU после переиспользования памяти
- Эксплойт через cBPF на Intel читает ~8 байт/с и извлёк хеш root-пароля su
- Отключение непривилегированного eBPF не закрывает вектор: cBPF используют seccomp, Docker и Chrome
- Поведение CPU замечено на Intel, AMD и Arm, но полный эксплойт работает на Intel
Читать дальше
Безопасность