Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Branch Target Reuse, nový útok typu Spectre v2 cílící na JIT kompilátory

Дата публикации: 30-09-2026 15:03:58

Výzkumníci z VUSec přišli na další způsob, jak vrátit do života Spectre v2. Nový útok se jmenuje Branch Target Reuse a týká se just-in-time (JIT) kompilátorů, tedy mimo jiné i Linuxového cBPF, Oracle GraalVM či JavaScript enginu Mozilla SpiderMonkey. Linux už záplaty má, Oracle zařadil randomizaci pro příslušnou cache, Firefox pracuje na dotažení site isolation.

Основное содержимое страницы с новостью.

Výzkumníci z VUSec přišli na další způsob, jak vrátit do života Spectre v2. Nový útok se jmenuje Branch Target Reuse a týká se just-in-time (JIT) kompilátorů, tedy mimo jiné i Linuxového cBPF, Oracle GraalVM či JavaScript enginu Mozilla SpiderMonkey. Linux už záplaty má, Oracle zařadil randomizaci pro příslušnou cache, Firefox pracuje na dotažení site isolation.

Branch Target Reuse využívá spekulativního execute-after-free v rámci JIT kompilátorů a vlastnosti Branch Prediktoru v CPU, který udržuje předchozí předpřipravený spekulativní skok. Útočník využije toho, že procesor si v Branch Target Bufferu pamatuje cíle nepřímých skoků, i když je původní JIT kód mezitím odstraněn. Procesor si u původního kódu uloží informaci, kam vedou nepřímé skoky. Tato informace zůstává k dispozici i po odstranění tohoto kódu a pokud útočník nahraje nový kód na stejnou virtuální adresu, je možné provést skok na místo, které je z původního cíle skoku pro předchozí úlohu a vykonat tak zde předpřipravené instrukce původní úlohy. Tyto instrukce, které útočníkovu kódu nepřísluší, se provedou a skrze postranní kanál v rámci cache lze data získat. Tempo není vysoké, jde o jednotky kB za sekundu, ale útok je funkční.

Zdroj: Youtube.com

V Linuxu jsou již opravy, jde o řešení pro dvě CVEčka. Na Linuxu se nově vynucuje provádění mechanismu Indirect Branch Predicor Barrier (IBPB). Oracle zavádí pro GraalVM randomizaci lokací JIT code-cache, což výrazně snižuje pravděpodobnost trefení stejné adresy, o kterou útočníkovi může jít. Mozilla zvažovala řešení na bázi IBPB, avšak nakonec volí cestu dokončení a nasazení site isolation.

Obecně mezi dotčenými uživateli jsou všichni uživatelé procesorů AMD, Intel, ARM, obecně všechny procesory s indirect branch prediction. U každé architektury jde o různou mírou dopadu. BTR exploituje právě desynchronizaci mezi prediktorem větvení a aktuálním stavem kódu, kdy žádné současné procesory nemají mechanismus, aby tyto dvě věci udržovaly synchronní.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Branch Target Reuse, BTR: New Spectre V2 Attack Targeting JIT Compilers09.1329-09-2026
2New Spectre-v2 BTR Attack Leaks Linux Memory Despite Existing Defenses09.2329-09-2026
3Attackers Bypass WAFs to Exploit Oracle PeopleSoft Flaw and Deploy Web Shells09.526-09-2026
4Návrh VRR Target Limiteru pro grafické ovladače v Linuxu08.8622-09-2026
5Zranitelnost KVM na ARM64 může umožnit únik z virtuálního stroje012.6824-09-2026
6This Week in Security: FBI Gets Hacked, Muse Vulnerable to ClickFix, Popular Rust Developers at Risk, and New Attacks Against RSA030.125-09-2026
7iTProtect выпустил новую версию iTProtect Scout07.7928-09-2026
8iTProtect выпустил новую версию iTProtect Scout07.7928-09-2026
9Firefox 157 dostává nový vzhled, vrací se kompaktní režim012.6630-09-2026
10Projekt D7VK pro běh Direct3D 3-7 her na Vulkanu je víceméně hotov, přechází do režimu údržby010.9729-09-2026

Классификация: Пресс-релизы. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 9.19. Источник: www.root.cz.