Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

La variante BTR de Spectre v2 filtra el hash de la contraseña root de Linux en minutos

Unos investigadores han diseñado una variante de Spectre v2 llamada Branch Target Reuse (BTR) que puede recuperar de la memoria el hash de la contraseña root de Linux en sistemas Intel probados en cuestión de minutos. Según los investigadores, el tiempo medio de recuperación fue de 3 minutos en Raptor Cove y de 5 minutos en Lion Cove.

BTR aprovecha información obsoleta en el predictor de saltos del procesador después de que un motor JIT reutilice memoria para código nuevo. En las pruebas con Linux, los investigadores utilizaron programas BPF clásicos sin privilegios para entrenar una predicción, sustituir el código en la misma dirección y hacer que el procesador ejecutara especulativamente instrucciones preparadas por un atacante. Una traza de caché medible les permitió inferir los datos byte a byte y recuperar el hash de la memoria de un proceso su en ejecución a una velocidad de ocho bytes por segundo.

Los investigadores evaluaron Firefox SpiderMonkey y Oracle GraalVM como motores JIT independientes. Su prueba de concepto para SpiderMonkey mostró que las predicciones obsoletas sobreviven a la reutilización del código, pero no demostró un ataque completo contra el navegador. En GraalVM, encontraron una forma de saltarse especulativamente una comprobación del sandbox, pero sus experimentos no completaron un ataque.

Un hash de contraseña no es la contraseña en texto plano; recuperarlo no revela por sí solo la contraseña. Los investigadores afirman que confirmaron el comportamiento en procesadores Intel, AMD y Arm probados. Los problemas recibieron los identificadores CVE-2026-64507 y CVE-2026-64508, y las correcciones ya se han integrado en el kernel de Linux. La fuente recomienda aplicar las actualizaciones del sistema operativo y del firmware, y aconseja a los usuarios de Linux actualizar a la versión más reciente del kernel. Los hallazgos y detalles del ataque se describen en un artículo técnico.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.