
BTR: Spectre v2-ის ახალი შეტევა Linux-ის მეხსიერებიდან დაცვის მიუხედავად მონაცემებს ამოიღებს
VUSec-ისა და Scuola Superiore Sant'Anna-ს მკვლევრებმა Spectre v2-ის ახალი ვარიანტი, BTR, აღწერეს. ის JIT კომპილატორებს უტევს და სრულად განახლებული Intel-ის სისტემიდან root-ის პაროლის hash-ს წუთებში ამოიღებს.
VUSec-ისა და Scuola Superiore Sant'Anna-ს მკვლევრებმა Spectre v2-ის ახალი ვარიანტის დეტალები გამოაქვეყნეს. შეტევას Branch Target Reuse (BTR) უწოდეს და ის Just-In-Time (JIT) კომპილატორებზეა მიმართული, რომლებსაც ბრაუზერები, პროგრამირების ენების runtime და Linux-ის ბირთვი იყენებს.
მკვლევრების Sander Wiebing-ის, Yuhui Zhu-ს, Alessandro Biondi-სა და Cristiano Giuffrida-ს თანმხლები ნაშრომის მიხედვით, თანამედროვე CPU-ები თვითმოდიფიცირებადი კოდის შემდეგ არქიტექტურულ თანმიმდევრულობას აღადგენენ, მაგრამ არაპირდაპირი განშტოების პროგნოზირების მოძველებულ ჩანაწერებს ყოველთვის არ აბათილებენ. JIT კომპილატორებში ეს ჩანაწერები თავდაპირველ კოდზე დიდხანს ძლებს და ხელახლა გამოიყენება კოდის cache-ის ხელახლა შევსებისას, რაც დროებით execute-after-free პრიმიტივს ქმნის.
ამით თავდამსხმელს შეუძლია დროებითი კონტროლის ნაკადი ახლად გენერირებულ კოდზე გადაამისამართოს, პროგრამულ დაცვას გვერდი აუაროს ან არასწორად გასწორებულ gadget-ებზე მიაღწიოს.
რაზე შემოწმდა შეტევა
BTR შეამოწმეს Mozilla Firefox-ის JIT ძრავ SpiderMonkey-ზე, GraalVM-ზე და Linux-ის ბირთვის cBPF JIT-ზე. სამივე მათგანი დაუცველი აღმოჩნდა, თუმცა ექსპლუატაციის შესაძლებლობები და გაჟონვის სიჩქარე მნიშვნელოვნად განსხვავდება. შეტევა ვარაუდობს, რომ თავდამსხმელს JIT ძრავში პრივილეგიების გარეშე კოდის გაშვება უკვე შეუძლია.
root-ის პაროლის hash წუთებში
კონცეფციის დასადასტურებლად მკვლევრებმა Linux-ის ბირთვის წინააღმდეგ ორი სრულყოფილი ექსპლუიტი შექმნეს. მათივე განცხადებით, სრულად განახლებულ Intel-ის სისტემაზე, სადაც დაცვის მექანიზმები ნაგულისხმევად ჩართულია, ეს ექსპლუიტები root-ის პაროლის hash-ს წუთებში ამოიღებს და აღადგენს.
შესწორებები და მწარმოებლების რეაქცია
BTR-ის წინააღმდეგ შემუშავებული შესწორებები Linux-ის ბირთვში უკვე დაემატა (CVE-2026-64507, CVE-2026-64508). GraalVM რეგიონების ხელახლა გამოყენებას JIT კოდის cache-ის მისამართების რანდომიზაციით უშლის ხელს. Mozilla IBPB-ზე (Indirect Branch Predictor Barrier) დაფუძნებულ შესწორებებს განიხილავდა, თუმცა ამჟამად უპირატესობას site isolation-ის დასრულებასა და დანერგვას ანიჭებს.
გამოქვეყნებამდე დაახლოებით ორი თვით ადრე MIT CSAIL-ის მკვლევრებმა Daniël Trujillo-მ და Mengjia Yan-მა Interrupt Injection-ის სახელით ცნობილი speculative execution-ის შეტევა აღწერეს. მას Spectre v2-ის დაცვის გვერდის ავლა და Intel-ისა და AMD-ის პროცესორებზე დაფუძნებული Linux სისტემებიდან ბირთვის მეხსიერების გაჟონვაც შეუძლია.
SiTech — AI-გაძლიერებული ვებ დეველოპმენტი
ვქმნით სწრაფ, თანამედროვე ვებსაიტებს და AI-ს ვაერთიანებთ ქართული ბიზნესებისთვის. გაქვთ პროექტი ან კითხვა? სიამოვნებით დაგეხმარებით.