
BTR: Yeni Spectre v2 saldırısı, korumalara rağmen Linux belleğinden veri sızdırıyor
VUSec ve Scuola Superiore Sant'Anna araştırmacıları Spectre v2'nin yeni bir varyantı olan BTR'yi tanımladı. Saldırı JIT derleyicilerini hedefliyor ve tam güncel bir Intel sisteminden root parola hash'ini dakikalar içinde çıkarıyor.
VUSec ve Scuola Superiore Sant'Anna araştırmacıları Spectre v2'nin yeni bir varyantının ayrıntılarını yayımladı. Saldırıya Branch Target Reuse (BTR) adı verildi ve tarayıcılar, programlama dili çalışma zamanları ile Linux çekirdeğinin kullandığı Just-In-Time (JIT) derleyicilerini hedefliyor.
Araştırmacılar Sander Wiebing, Yuhui Zhu, Alessandro Biondi ve Cristiano Giuffrida'nın ekli makalesine göre, modern CPU'lar kendi kendini değiştiren koddan sonra mimari tutarlılığı yeniden sağlıyor, ancak dolaylı dallanma tahmini için eski girdileri her zaman geçersiz kılmıyor. JIT derleyicilerinde bu girdiler özgün kod için uzun süre yaşıyor ve kod önbelleği yeniden doldurulurken yeniden kullanılıyor, bu da geçici bir execute-after-free ilkeli oluşturuyor.
Bu, saldırganın geçici kontrol akışını yeni üretilen koda yönlendirmesine, yazılım korumalarını atlamasına veya yanlış hizalanmış gadget'lara ulaşmasına olanak tanıyor.
Saldırı nelerde test edildi
BTR, Mozilla Firefox'un JIT motoru SpiderMonkey, GraalVM ve Linux çekirdeğinin cBPF JIT'i üzerinde test edildi. Üçü de savunmasız bulundu, ancak sömürü olanakları ve sızıntı hızı önemli ölçüde farklılık gösteriyor. Saldırı, saldırganın JIT motorunda ayrıcalıksız kod çalıştırabildiğini varsayıyor.
Dakikalar içinde root parola hash'i
Kavram kanıtı için araştırmacılar Linux çekirdeğine karşı iki eksiksiz exploit oluşturdu. Onlara göre, koruma mekanizmalarının varsayılan olarak açık olduğu tam güncel bir Intel sisteminde bu exploit'ler root parola hash'ini dakikalar içinde çıkarıp kurtarıyor.
Düzeltmeler ve üreticilerin tepkisi
BTR'ye karşı geliştirilen düzeltmeler Linux çekirdeğine zaten eklendi (CVE-2026-64507, CVE-2026-64508). GraalVM, JIT kod önbelleği adreslerini rastgeleleştirerek bölgelerin yeniden kullanımını engelliyor. Mozilla, IBPB (Indirect Branch Predictor Barrier) tabanlı düzeltmeleri değerlendirdi, ancak şu anda site isolation'ı tamamlamaya ve dağıtmaya öncelik veriyor.
Yayımlanmadan yaklaşık iki ay önce MIT CSAIL araştırmacıları Daniël Trujillo ve Mengjia Yan, Interrupt Injection adlı spekülatif yürütme saldırısını tanımladı. Saldırı Spectre v2 savunmalarını atlayabiliyor ve Intel ile AMD işlemcilere dayalı Linux sistemlerinden çekirdek belleğini sızdırabiliyor.
SiTech — AI destekli web geliştirme
Hızlı ve modern web siteleri kuruyor, AI'yı gerçek iş akışlarına taşıyoruz. Projeniz veya sorunuz mu var? Yardımcı olmaktan mutluluk duyarız.