Новая атака Branch Target Reuse угрожает Intel, AMD и Arm: данные можно красть через JIT-компиляторы
Исследователи обнаружили новую разновидность атаки Spectre v2, которая использует устаревшие записи предсказания переходов в современных процессорах. Под ударом оказались ядра Linux, браузеры и среды выполнения вроде Firefox, GraalVM и компонента cBPF: в ряде случаев уязвимость позволяет выкрадывать данные из памяти, включая хеши паролей.
В Mozilla, Intel, AMD, Arm и Oracle уже знают о проблеме, а защититься частично помогают IBPB, IBT и BTI. Однако исследователи предупреждают, что полностью угрозу это не снимает, а некоторые сценарии атаки особенно опасны для браузеров и старых процессоров Intel.
@forgeeks | @forgeeksflash
Post #19916
7
