Investigadores de Vrije Universiteit, en los Países Bajos, y Scuola Superiore Sant’Anna, en Italia, han descrito una nueva variante de Spectre llamada Branch Target Reuse (BTR). En su artículo revisado por pares, la califican como el primer ataque práctico Spectre v2 en el mismo lugar dirigido a compiladores just-in-time (JIT).
Los procesadores modernos usan la ejecución especulativa para anticipar el comportamiento de los programas. También registran patrones recurrentes en un Branch Target Buffer (BTB). Según los investigadores, BTR puede aprovechar un breve intervalo después de que un compilador JIT borra código de una dirección de memoria y lo reemplaza: el procesador aún puede intentar seguir el antiguo destino de salto antes de actualizar su predicción.
El artículo presenta dos ataques de prueba de concepto (PoC) dirigidos a kernels de Linux basados en Intel. Los investigadores afirman que recuperaron el hash de la contraseña de root pese a la defensa de vinculación constante de cBPF. Calculan tasas de filtración de 5,7 KB/s en chips Intel Raptor Cove y 5,4 KB/s en chips Lion Cove.
Los desarrolladores del kernel de Linux y Oracle han publicado mitigaciones, y las vulnerabilidades recibieron los identificadores CVE-2026-64507 y CVE-2026-64508. Mozilla está dando más prioridad al aislamiento de sitios web. Los investigadores dicen que Indirect Branch Prediction Barrier (IBPB) probablemente sea eficaz, aunque puede ralentizar el equipo. El artículo revisado por pares fue aceptado en ACM CCS 2026, previsto para mediados de noviembre en La Haya.
Comentarios
0Aún no hay comentarios. Escribe el primero.