Hollanda’daki Vrije Universiteit ve İtalya’daki Scuola Superiore Sant’Anna’dan araştırmacılar, Branch Target Reuse (BTR) adlı yeni bir Spectre varyantını tanımladı. Hakem değerlendirmesinden geçen makaleleri, bunu tam zamanında (JIT) derleyicileri hedef alan ilk pratik, yerinde Spectre v2 saldırısı olarak nitelendiriyor.
Modern işlemciler, program davranışını öngörmek için spekülatif yürütmeden yararlanıyor. Ayrıca Branch Target Buffer (BTB) adlı yapıda tekrarlanan kalıpları izliyor. Araştırmacılara göre BTR, JIT derleyicisi bir bellek adresindeki kodu silip yerine yenisini koyduktan sonraki kısa aralıktan yararlanabiliyor: işlemci, tahminini güncellemeden önce eski dallanma hedefini izlemeye çalışabiliyor.
Makale, Intel tabanlı Linux çekirdeklerini hedefleyen iki kavram kanıtlama (PoC) saldırısı sunuyor. Araştırmacılar, cBPF sabit bağlama savunmasına rağmen bir kök parola özetini elde ettiklerini bildiriyor. Tahmini veri sızdırma hızları Intel Raptor Cove yongalarında 5,7 KB/sn, Lion Cove yongalarında ise 5,4 KB/sn.
Linux çekirdeği geliştiricileri ve Oracle azaltıcı önlemler yayımladı; güvenlik açıklarına CVE-2026-64507 ve CVE-2026-64508 numaraları verildi. Mozilla, site yalıtımına daha fazla odaklanıyor. Araştırmacılar, Indirect Branch Prediction Barrier (IBPB) yönteminin muhtemelen etkili olduğunu ancak makineyi yavaşlatabileceğini belirtiyor. Hakem değerlendirmesinden geçen makale, Lahey’de kasım ortasında yapılması planlanan ACM CCS 2026’da kabul edildi.
Yorumlar
0Henüz yorum yok. İlk yorumu siz yazın.