Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

Branch Target Reuse återupplivar Spectre-liknande attacker mot JIT-motorer

Forskare från Vrije Universiteit i Nederländerna och Scuola Superiore Sant’Anna i Italien har beskrivit en ny Spectre-variant som kallas Branch Target Reuse (BTR). I sin sakkunniggranskade artikel kallar de den den första praktiska Spectre v2-attacken på plats mot JIT-kompilatorer.

Moderna processorer använder spekulativ exekvering för att förutsäga programbeteenden. De följer också återkommande mönster i en Branch Target Buffer (BTB). Enligt forskarna kan BTR utnyttja ett kort tidsfönster efter att en JIT-kompilator har raderat kod på en minnesadress och ersatt den: processorn kan fortfarande försöka följa den gamla förgreningsadressen innan den uppdaterar sin förutsägelse.

Artikeln beskriver två proof-of-concept-attacker (PoC) mot Intel-baserade Linux-kärnor. Forskarna uppger att de fick fram en hash för root-lösenordet trots försvaret med konstant bindning i cBPF. De uppskattar läckaget till 5,7 KB/sek på Intel Raptor Cove-chipp och 5,4 KB/sek på Lion Cove-chipp.

Linux-kärnans utvecklare och Oracle har släppt motåtgärder, och sårbarheterna har fått CVE-numren CVE-2026-64507 och CVE-2026-64508. Mozilla satsar mer på webbplatsisolering. Forskarna säger att Indirect Branch Prediction Barrier (IBPB) sannolikt är effektivt, men kan göra datorn långsammare. Den sakkunniggranskade artikeln har antagits till ACM CCS 2026, som är planerad till mitten av november i Haag.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.