חזרה
Spectre חוזר: Branch Target Reuse מאיים על מנועי JIT
SiTech AI Team2 წთ. საკითხავი

Spectre חוזר: Branch Target Reuse מאיים על מנועי JIT

חוקרים החיו מחדש את Spectre בצורה חדשה. ניצול Branch Target Reuse משתמש בקוד שנותר במנועי JIT ומאפשר לחלץ hash של סיסמת root מגרעין Linux המבוסס על מעבד Intel.

הפגיעות המיקרוארכיטקטונית Spectre שבה, הפעם נגד מנועי JIT (just-in-time), שמייצרים קוד מכונה לדפדפנים, סביבות ריצה וגרעינים. את המחקר הציגו חוקרים מ-Vrije Universiteit בהולנד ומ-Scuola Superiore Sant'Anna באיטליה.

ביצוע ספקולטיבי וערוצי צד

ביצוע ספקולטיבי מאפשר למעבד לבצע קוד לפני הקריאה לו ומגביר ביצועים. זה בדיוק מה שפותח מתקפת ערוץ צד: המעבד נוגע בסוד, אינו שומר את התוצאה ארכיטקטונית, אך בקאש ובמדידות זמן נשאר עקבות שקריאתם מאפשרת לקבוע את הסוד.

לאחר חשיפת Spectre ו-Meltdown ב-2018 החלו יצרני שבבים ויוצרי OS לתקן אותם. מאז מצאו החוקרים כמה עשרות וריאנטים, בהם VMScape משנת 2025, מתקפת „Spectre v2“ הנשענת על חיזוי ענפים עקיפים. ענף כזה אינו מציין ישירות את ההוראה הבאה, אלא מפנה לכתובת שבה היא נמצאת; התוקף מאלץ את יחידת החיזוי לעבור ספקולטיבית לכתובת הרצויה.

Branch Target Reuse: צורה חדשה

חוקרים מ-Vrije Universiteit ומ-Scuola Superiore Sant'Anna (Sander Wiebing, Yuhui Zhu, Alessandro Biondi, Cristiano Giuffrida) החיו את Spectre בצורה חדשה: Branch Target Reuse (BTR), מתקפת in-place Spectre v2 מעשית ראשונה על מהדרי JIT. מתקפת in-place מוגבלת לענף של הקורבן, בעוד out-of-place משתמשת ביעד של ענף אחר.

BTR נוצר מקוד שנותר במנועי JIT של Linux cBPF, Oracle GraalVM ו-Mozilla SpiderMonkey. לפי המחברים, מעבדים משחזרים עקביות קוד לאחר שינוי עצמי, אך לא תמיד מבטלים רשומות חיזוי ענפים עקיפים מיושנות. כאשר קאש הקוד מתמלא מחדש, היעדים האלה משמשים שוב, מה שמאפשר execute-after-free ספקולטיבי.

השפעה והגנה

כתוצאה מכך התוקף יכול לשרשר זרימת שליטה ספקולטיבית תוך עקיפת הגנות מסוימות כמו FineIBT. החוקרים פיתחו שני ניצולי PoC נגד גרעין Linux המבוסס על מעבד Intel והפיקו hash של סיסמת root, למרות הגנת constant binding של cBPF. קצב הדליפה ב-Intel Raptor Cove הוא 5,7 KB/წმ, וב-Lion Cove 5,4 KB/წმ, שזה איטי אך מספיק למשתמש לא מורשה.

לאחר החשיפה הכניסו מפתחי גרעין Linux ו-Oracle אמצעי הקלה, והוקצו שני CVE: CVE-2026-64507 ו-CVE-2026-64508. Mozilla נתנה עדיפות לעבודה על site isolation. אמצעים חזקים כמו IBPB יעילים, אך פוגעים בביצועים. עבודת Branch Target Reuse התקבלה ל-ACM Conference on Computer and Communications Security (CCS) 2026, והכנס יתקיים ב-15-19 בנובמבר בהאג.

SSiTech

SiTech — פיתוח אתרים בכוח ה-AI

אנחנו בונים אתרים מהירים ומודרניים ומשלבים AI בתהליכי עבודה אמיתיים. יש לכם פרויקט או שאלה? נשמח לעזור.