Vulnerabilità ed exploit · Exploit zero-day

I JIT riaprono Spectre-v2: BTR legge memoria su Intel

VUSec e Scuola Superiore Sant'Anna hanno presentato BTR, una nuova variante di Spectre-v2 che colpisce i JIT di kernel, browser e runtime. Nei test su Linux, su sistemi Intel completamente patchati, ha permesso di recuperare l'hash della password di root in pochi minuti.

Il punto debole è la fiducia residua nei branch target vecchi. La CPU conserva previsioni indirette ormai stale, e i JIT possono riutilizzare la stessa memoria quando rigenerano il codice: l'esecuzione speculativa viene così deviata verso un punto sbagliato del nuovo codice e lascia filtrare dati dalla memoria.

Per chi mantiene kernel, browser o runtime, il messaggio è che “Spectre-v2 mitigato” non equivale automaticamente a “leak chiuso” nei percorsi che riscrivono codice al volo. Il problema tocca più stack e più vendor, non una singola applicazione.

3 fonti · 29 set

CVE-2026-64508

NVD KEV

EPSS 0.2% (10º percentile). Patch Microsoft: CBL-Mariner Releases.

CVE-2026-64507

NVD KEV

EPSS 0.2% (5º percentile). Patch Microsoft: CBL-Mariner Releases.

Cronologia

Fonti

Part of the PlainSec briefing for 2026-09-29

Every edition of this story: I JIT riaprono Spectre-v2: BTR legge memoria su Intel

Altro da oggi