Исследователи VUSec представили BTR — новый вариант атаки Spectre-v2 на программы с JIT-компиляцией, при которой код создаётся во время работы. В проверке на Linux cBPF группе удалось извлечь хеш пароля root из процесса su, а в движке SpiderMonkey — получить данные другой вкладки в том же процессе. О результатах сообщила VUSec.

BTR использует рассинхронизацию между JIT-кодом и предсказателем переходов процессора. Когда программа освобождает участок кода и частично использует тот же адрес для нового, запись о прежнем переходе может сохраниться в процессоре. Из-за этого он временно начинает выполнять новый код по устаревшему предсказанию, что создаёт возможность для утечки данных. По оценке VUSec, метод не привязан к одному производителю процессоров.

Как пишет PC Watch, VUSec также проверила GraalVM: утечки в этом опыте не произошло, поскольку записи предсказателя исчезали до повторного использования адреса. Исследователи не считают это надёжной защитой от самого метода.

Продолжение после рекламы

Разработчиков оборудования и ПО предупредили заранее. Для ядра Linux назначены CVE-2026-64507 и CVE-2026-64508 и внедряются меры защиты; в GraalVM применили рандомизацию расположения JIT-кода. Для Firefox, использующего SpiderMonkey, продолжается внедрение изоляции сайтов. VUSec рекомендует устанавливать обновления ОС и программ по мере их выхода.

Источник: PC Watch.

Рейтинг: 0 / 5. Оценок: 0

Рекомендуем почитать

Оставьте комментарий

Перед оставлением комментария, пожалуйста, ознакомьтесь с правилами комментирования.