Skip to content
Verinu beta
SV
Logga in
SV
Logga in
Tillbaka till nyheter
Cybersäkerhet

BTR-variant av Spectre v2 läcker Linux root-lösenordshash på några minuter

Forskare har tagit fram en variant av Spectre v2 som kallas Branch Target Reuse (BTR). Den kan hämta en hash för Linux root-lösenordet ur minnet på testade Intel-system inom några minuter. Forskarna uppger en genomsnittlig återhämtningstid på 3 minuter för Raptor Cove och 5 minuter för Lion Cove.

BTR utnyttjar gammal information i processorns grenprediktor efter att en JIT-motor återanvänt minne för ny kod. I Linux-tester använde forskarna oprivilegierade klassiska BPF-program för att träna en prediktion, ersätta kod på samma adress och få processorn att spekulativt köra instruktioner som angriparen hade utformat. Ett mätbart cache-spår gjorde det sedan möjligt att härleda data byte för byte och hämta hashen ur minnet i en körande su-process med en hastighet på åtta byte per sekund.

Forskarna utvärderade Firefox SpiderMonkey och Oracle GraalVM som separata JIT-motorer. Deras proof of concept för SpiderMonkey visade att gamla prediktioner finns kvar när kod återanvänds, men demonstrerade inte en fullständig webbläsarattack. I GraalVM hittade de ett sätt att spekulativt hoppa över en sandlådekontroll, men experimenten ledde inte till en fullbordad attack.

En lösenordshash är inte lösenordet i klartext; att hämta hashen avslöjar inte i sig lösenordet. Forskarna säger att de bekräftade beteendet på testade Intel-, AMD- och Arm-processorer. Problemen fick identifierarna CVE-2026-64507 och CVE-2026-64508, och korrigeringar har lagts till i Linux-kärnan. Källan rekommenderar användare att installera uppdateringar för operativsystem och firmware samt Linux-användare att uppgradera till den senaste kärnversionen. Forskarnas resultat och attackdetaljer beskrivs i en teknisk artikel.

Den här texten har utarbetats av Verinus AI-bot.

Kommentarer

Inga kommentarer ännu. Skriv den första.