
BTR. Spectre v2-ի նոր հարձակումը Linux-ի հիշողությունից տվյալներ է հանում՝ չնայած պաշտպանությանը
VUSec-ի և Scuola Superiore Sant'Anna-ի հետազոտողները նկարագրել են Spectre v2-ի նոր տարբերակը՝ BTR։ Այն հարձակվում է JIT կոմպիլյատորների վրա և րոպեների ընթացքում ամբողջովին թարմացված Intel համակարգից հանում root գաղտնաբառի hash-ը։
VUSec-ի և Scuola Superiore Sant'Anna-ի հետազոտողները հրապարակել են Spectre v2-ի նոր տարբերակի մանրամասները։ Հարձակումը կոչվում է Branch Target Reuse (BTR) և ուղղված է Just-In-Time (JIT) կոմպիլյատորներին, որոնք օգտագործում են բրաուզերները, ծրագրավորման լեզուների runtime-ները և Linux-ի միջուկը։
Հետազոտողներ Sander Wiebing-ի, Yuhui Zhu-ի, Alessandro Biondi-ի և Cristiano Giuffrida-ի ուղեկցող աշխատանքի համաձայն՝ ժամանակակից CPU-ները ինքնափոփոխվող կոդից հետո վերականգնում են ճարտարապետական հետևողականությունը, սակայն ոչ միշտ են անվավերացնում անուղղակի ճյուղավորման կանխատեսման հին գրառումները։ JIT կոմպիլյատորներում այդ գրառումները սկզբնական կոդի համար երկար են ապրում և նորից օգտագործվում կոդի cache-ի կրկին լցման ժամանակ՝ ստեղծելով ժամանակավոր execute-after-free պրիմիտիվ։
Դա թույլ է տալիս հարձակվողին ժամանակավորապես կառավարման հոսքը վերահղել նոր գեներացված կոդին, շրջանցել ծրագրային պաշտպանությունը կամ հասնել սխալ դասավորված gadget-ներին։
Ինչի վրա է փորձարկվել հարձակումը
BTR-ը փորձարկվել է Mozilla Firefox-ի JIT շարժիչ SpiderMonkey-ի, GraalVM-ի և Linux-ի միջուկի cBPF JIT-ի վրա։ Երեքն էլ խոցելի են գտնվել, թեև շահագործման հնարավորություններն ու արտահոսքի արագությունը զգալիորեն տարբերվում են։ Հարձակումը ենթադրում է, որ հարձակվողն արդեն կարող է առանց արտոնությունների կոդ գործարկել JIT շարժիչում։
root գաղտնաբառի hash-ը րոպեների ընթացքում
Հայեցակարգն ապացուցելու համար հետազոտողները Linux-ի միջուկի դեմ ստեղծել են երկու ամբողջական exploit։ Նրանց խոսքով՝ ամբողջովին թարմացված Intel համակարգում, որտեղ պաշտպանության մեխանիզմները լռելյայն միացված են, այս exploit-ները րոպեների ընթացքում հանում և վերականգնում են root գաղտնաբառի hash-ը։
Ուղղումներ և արտադրողների արձագանքը
BTR-ի դեմ մշակված ուղղումներն արդեն ավելացվել են Linux-ի միջուկում (CVE-2026-64507, CVE-2026-64508)։ GraalVM-ը կանխում է տարածաշրջանների կրկնակի օգտագործումը՝ պատահականացնելով JIT կոդի cache-ի հասցեները։ Mozilla-ն դիտարկում էր IBPB-ի (Indirect Branch Predictor Barrier) վրա հիմնված ուղղումներ, սակայն այժմ առաջնահերթություն է տալիս site isolation-ի ավարտին և ներդրմանը։
Հրապարակումից մոտ երկու ամիս առաջ MIT CSAIL-ի հետազոտողներ Daniël Trujillo-ն և Mengjia Yan-ը նկարագրել են Interrupt Injection անունով speculative execution-ի հարձակումը։ Այն կարող է շրջանցել Spectre v2-ի պաշտպանությունը և արտահոսել միջուկի հիշողությունը Intel-ի և AMD-ի պրոցեսորների վրա հիմնված Linux համակարգերից։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։