🔐 یک حفره جدید از خانواده Spectre؛ BTR چیست؟
یه نوع جدید از حملات Spectre v2 با نام Branch Target Reuse یا BTR معرفی شده که به نحوهی کار CPU با Branch Predictor و کدهای JIT مربوط میشه.
ایدهی کلی اینه که CPU ممکنه بعضی اطلاعات قدیمی مربوط به مقصد یک "indirect branch" رو نگه داره. اگر کد JIT تغییر کنه و حافظه دوباره استفاده بشه، این اطلاعات قدیمی میتونن در بعضی شرایط دوباره مورد استفاده قرار بگیرن.
پژوهشگران BTR رو روی چند محیط مختلف از جمله SpiderMonkey در Firefox، GraalVM و cBPF JIT کرنل لینوکس بررسی کردن و آسیبپذیری با شدت و شرایط متفاوت دیده شده.
نکته مهمتر اینکه برای لینوکس هم نمونههای آزمایشی ساخته شده و پژوهشگران تونستن روی یک سیستم Intel کاملاً Patchشده، نشت اطلاعات حساس رو در شرایط آزمایشگاهی نشون بدن.
برای BTR راهکارهای دفاعی منتشر شده و Mitigationهای مربوط به کرنل لینوکس هم در حال اعمال شدن هستن. این مشکل با CVE-2026-64507 و CVE-2026-64508 دنبال میشه.
- @MainPenguins | Hub | Source
#Linux #Security