Vulnerabilità · 8 ore fa

I JIT riaprono Spectre-v2: BTR legge memoria su Intel

VUSec e Scuola Superiore Sant'Anna hanno presentato BTR, una nuova variante di Spectre-v2 che colpisce i JIT di kernel, browser e runtime. Nei test su Linux, su sistemi Intel completamente patchati, ha permesso di recuperare l'hash della password di root in pochi minuti.

Il punto debole è la fiducia residua nei branch target vecchi. La CPU conserva previsioni indirette ormai stale, e i JIT possono riutilizzare la stessa memoria quando rigenerano il codice: l'esecuzione speculativa viene così deviata verso un punto sbagliato del nuovo codice e lascia filtrare dati dalla memoria.

Per chi mantiene kernel, browser o runtime, il messaggio è che “Spectre-v2 mitigato” non equivale automaticamente a “leak chiuso” nei percorsi che riscrivono codice al volo. Il problema tocca più stack e più vendor, non una singola applicazione.

CVE-2026-64508

NVD KEV

EPSS 0.2% (10º percentile). Patch Microsoft: CBL-Mariner Releases.

CVE-2026-64507

NVD KEV

EPSS 0.2% (5º percentile). Patch Microsoft: CBL-Mariner Releases.

Cronologia

Fonti

3 fonti che coprono questa storia

Entità

Part of the PlainSec briefing for 2026-09-29

Editions

Storie correlate