Geri qayıt
Spectre qayıdır: Branch Target Reuse JIT mühərriklərini təhdid edir
SiTech AI Team2 წთ. საკითხავი

Spectre qayıdır: Branch Target Reuse JIT mühərriklərini təhdid edir

Tədqiqatçılar Spectre-ni yeni formada bərpa ediblər. Branch Target Reuse eksployti JIT mühərriklərində qalan koddan istifadə edir və Intel prosessorlu Linux nüvəsindən root parol hash-ni çıxara bilir.

Spectre mikroarxitektura zəifliyi yenidən qayıtdı, bu dəfə brauzerlər, runtime-lar və nüvələr üçün maşın kodu yaradan JIT (just-in-time) mühərriklərinə qarşı. Tədqiqatı Niderlandın Vrije Universiteit və İtaliyanın Scuola Superiore Sant'Anna tədqiqatçıları təqdim ediblər.

Spekulyativ icra və yan kanallar

Spekulyativ icra prosessora kodu çağırılmadan əvvəl icra etməyə imkan verir və məhsuldarlığı artırır. Yan kanal hücumunu açan da məhz budur: prosessor sirrə toxunur, nəticəni arxitektura səviyyəsində saxlamır, lakin keşdə və zaman ölçmələrində iz qalır; bu izin oxunması sirri müəyyən etməyə imkan verir.

2018-ci ildə Spectre və Meltdown açıqlandıqdan sonra çip istehsalçıları və OS yaradıcıları onları düzəltməyə başladılar. O vaxtdan bəri tədqiqatçılar bir neçə onlarla variant tapdılar, o cümlədən 2025-ci il VMScape, dolayı budaqlanma proqnozuna əsaslanan „Spectre v2“ hücumu. Belə budaq növbəti təlimatı birbaşa adlandırmır, onun yerləşdiyi ünvana işarə edir; hücumçu proqnoz blokunu istənilən ünvana spekulyativ keçməyə məcbur edir.

Branch Target Reuse: yeni forma

Vrije Universiteit və Scuola Superiore Sant'Anna tədqiqatçıları (Sander Wiebing, Yuhui Zhu, Alessandro Biondi, Cristiano Giuffrida) Spectre-ni yeni formada bərpa ediblər: Branch Target Reuse (BTR), JIT kompilyatorlarına qarşı ilk praktik in-place Spectre v2 hücumu. in-place hücum qurbanın budağı ilə məhdudlaşır, out-of-place isə başqa budağın hədəfindən istifadə edir.

BTR Linux cBPF, Oracle GraalVM və Mozilla SpiderMonkey JIT mühərriklərində qalan koddan yaranıb. Müəlliflərin izahına görə, prosessorlar özünü dəyişdirdikdən sonra kod ardıcıllığını bərpa edir, lakin dolayı budaqlanma proqnozunun köhnəlmiş qeydlərini həmişə ləğv etmir. Kod keşi yenidən doldurularkən bu hədəflər yenidən istifadə olunur, bu da spekulyativ execute-after-free imkanı verir.

Təsir və müdafiə

Nəticədə hücumçu FineIBT kimi bəzi müdafiələri yan keçərək spekulyativ idarəetmə axınını zəncirləyə bilir. Tədqiqatçılar Intel prosessorlu Linux nüvəsinə qarşı iki PoC eksployt hazırlayıb və cBPF constant binding müdafiəsinə baxmayaraq root parol hash-ni çıxarıblar. Intel Raptor Cove-da sızma sürəti 5,7 KB/წმ, Lion Cove-da 5,4 KB/წმ-dir; bu yavaşdır, lakin imtiyazsız istifadəçi üçün kifayətdir.

Açıqlamadan sonra Linux nüvəsi tərtibatçıları və Oracle yumşaldıcı tədbirlər tətbiq etdilər, iki CVE təyin edildi: CVE-2026-64507 və CVE-2026-64508. Mozilla site isolation üzərində işə prioritet verdi. IBPB kimi güclü tədbirlər effektivdir, lakin məhsuldarlığı azaldır. Branch Target Reuse işi ACM Conference on Computer and Communications Security (CCS) 2026-ya qəbul edilib, konfrans 15-19 noyabrda Haaqada keçiriləcək.

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.