I JIT riaprono Spectre-v2: BTR legge memoria su Intel
VUSec e Scuola Superiore Sant'Anna hanno presentato BTR, una nuova variante di Spectre-v2 che colpisce i JIT di kernel, browser e runtime. Nei test su Linux, su sistemi Intel completamente patchati, ha permesso di recuperare l'hash della password di root in pochi minuti.
Il punto debole è la fiducia residua nei branch target vecchi. La CPU conserva previsioni indirette ormai stale, e i JIT possono riutilizzare la stessa memoria quando rigenerano il codice: l'esecuzione speculativa viene così deviata verso un punto sbagliato del nuovo codice e lascia filtrare dati dalla memoria.
Per chi mantiene kernel, browser o runtime, il messaggio è che “Spectre-v2 mitigato” non equivale automaticamente a “leak chiuso” nei percorsi che riscrivono codice al volo. Il problema tocca più stack e più vendor, non una singola applicazione.
New Spectre v2 attack variant leaks Linux root password hash in minutes
A new Branch Target Reuse (BTR) attack has been devised that can recover root password hashes on Intel computers running Linux in 3-5 minutes on average.