Geri qayıt
BTR: Yeni Spectre v2 hücumu, müdafiələrə baxmayaraq Linux yaddaşından məlumat sızdırır
SiTech AI Team2 წთ. საკითხავი

BTR: Yeni Spectre v2 hücumu, müdafiələrə baxmayaraq Linux yaddaşından məlumat sızdırır

VUSec və Scuola Superiore Sant'Anna tədqiqatçıları Spectre v2-nin yeni variantı olan BTR-ni təsvir edib. O, JIT kompilyatorlarına hücum edir və tam yenilənmiş Intel sistemindən root parol hash-ini dəqiqələr içində çıxarır.

VUSec və Scuola Superiore Sant'Anna tədqiqatçıları Spectre v2-nin yeni variantının təfərrüatlarını dərc ediblər. Hücum Branch Target Reuse (BTR) adlanır və brauzerlər, proqramlaşdırma dillərinin runtime-ları və Linux nüvəsinin istifadə etdiyi Just-In-Time (JIT) kompilyatorlarına yönəlib.

Tədqiqatçılar Sander Wiebing, Yuhui Zhu, Alessandro Biondi və Cristiano Giuffrida-nın müşayiət edən məqaləsinə görə, müasir CPU-lar özünü dəyişən koddan sonra arxitektura ardıcıllığını bərpa edir, lakin dolayı budaqlanma proqnozu üçün köhnəlmiş qeydləri həmişə ləğv etmir. JIT kompilyatorlarında bu qeydlər ilkin kod üçün uzun müddət yaşayır və kod keşi yenidən doldurularkən təkrar istifadə olunur, bu da müvəqqəti execute-after-free primitivi yaradır.

Bu, hücumçuya müvəqqəti idarəetmə axınını yeni yaradılmış koda yönləndirməyə, proqram təminatı müdafiələrini yan keçməyə və ya səhv düzlənmiş gadget-lərə çatmağa imkan verir.

Hücum nə üzərində sınandı

BTR Mozilla Firefox-un JIT mühərriki SpiderMonkey, GraalVM və Linux nüvəsinin cBPF JIT üzərində sınandı. Üçü də həssas aşkarlandı, lakin istismar imkanları və sızma sürəti əhəmiyyətli dərəcədə fərqlənir. Hücum hücumçunun artıq JIT mühərrikində imtiyazsız kod işlədə bildiyini fərz edir.

root parol hash-i dəqiqələr içində

Konsepsiyanı sübut etmək üçün tədqiqatçılar Linux nüvəsinə qarşı iki tam exploit yaradıblar. Onların sözlərinə görə, müdafiə mexanizmlərinin standart olaraq aktiv olduğu tam yenilənmiş Intel sistemində bu exploit-lər root parol hash-ini dəqiqələr içində çıxarıb bərpa edir.

Düzəlişlər və istehsalçıların reaksiyası

BTR-yə qarşı hazırlanmış düzəlişlər artıq Linux nüvəsinə əlavə edilib (CVE-2026-64507, CVE-2026-64508). GraalVM JIT kod keşi ünvanlarını təsadüfiləşdirməklə regionların təkrar istifadəsinin qarşısını alır. Mozilla IBPB (Indirect Branch Predictor Barrier) əsaslı düzəlişləri nəzərdən keçirirdi, lakin hazırda site isolation-ın tamamlanmasına və tətbiqinə üstünlük verir.

Dərcə təxminən iki ay qalmış MIT CSAIL tədqiqatçıları Daniël Trujillo və Mengjia Yan Interrupt Injection adlı spekulyativ icra hücumunu təsvir ediblər. O, Spectre v2 müdafiələrini yan keçə və Intel və AMD prosessorlarına əsaslanan Linux sistemlərindən nüvə yaddaşını sızdıra bilər.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.