Нова варіація Spectre v2 за хвилини витягує хеш пароля root у Linux

Нова варіація Spectre v2 за хвилини витягує хеш пароля root у Linux

Дослідники описали BTR — новий варіант Spectre v2, що за лічені хвилини може витягувати хеш пароля root із Linux-систем.

Дослідники виявили новий варіант атаки Spectre v2 під назвою Branch Target Reuse (BTR), який дає змогу отримати хеш пароля користувача root із пам’яті комп’ютерів Intel під керуванням Linux у середньому за три—п’ять хвилин. Про це повідомляє BleepingComputer.

 

Як працює BTR

 

Атака використовує застарілу інформацію в предикторі переходів процесора після того, як механізм JIT-компіляції повторно застосовує пам’ять для нового коду. Процесор може зберегти старе передбачення непрямого переходу й під час наступного виконання короткочасно почати спекулятивно виконувати інструкції за хибною адресою. Це створює побічний канал через кеш процесора, який потенційно дозволяє отримувати конфіденційні дані.

Метод розробили фахівці VUsec — групи системної та мережевої безпеки Вільного університету Амстердама — спільно зі Scuola Superiore Sant’Anna. Вони перевірили практичність BTR проти JavaScript-рушія SpiderMonkey у Firefox, GraalVM та механізму cBPF ядра Linux.

 

Тестування на Linux

 

Під час експериментів у Linux дослідники використовували непривілейовані класичні BPF-програми, щоб сформувати потрібне передбачення, видалити початковий код і розмістити інший код у повторно використаній ділянці пам’яті. Це дало змогу створити вимірюваний слід у кеші та відновлювати дані побайтно.

Після цього команда знайшла запущений процес su й витягнула з його пам’яті хеш пароля root зі швидкістю вісім байтів за секунду. Повний експлойт перевірили на процесорах Raptor Cove та Lion Cove: за твердженням дослідників, витік хешу займав у середньому відповідно три та п’ять хвилин.

 

Виправлення та охоплення

 

Отримання хешу не означає автоматичного доступу до пароля у відкритому вигляді: його ще потрібно намагатися зламати офлайн, а результат залежить від алгоритму хешування та складності пароля. Уразливостям присвоїли ідентифікатори CVE-2026-64507 і CVE-2026-64508, а виправлення вже внесли до ядра Linux.

Дослідники також заявили, що підтвердили відповідну поведінку на всіх протестованих ними процесорах Intel, AMD та Arm. Користувачам рекомендують встановлювати оновлення операційної системи й мікропрограмного забезпечення, а користувачам Linux — оновити ядро до актуальної версії.