Исследователи извлекли хеш пароля root через новую атаку Spectre v2

Изображение: OpenAI
Новая атака Branch Target Reuse (BTR) позволила в испытаниях извлечь хеш пароля root из памяти Linux на процессорах Intel. Как пишет BleepingComputer, исследователи из VUSec — группы безопасности систем и сетей при Амстердамском свободном университете — и Высшей школы Сант-Анна получили хеш в среднем за три минуты на Raptor Cove и пять на Lion Cove.
Исследователи использовали непривилегированные программы cBPF и прочитали хеш из памяти работающего процесса su. Они показали атаку при настройках по умолчанию и с включённой защитой на основе маскирования констант. Полученный хеш не раскрывает пароль напрямую: его можно попытаться подобрать, но успех зависит от алгоритма хеширования и сложности пароля.
BTR использует устаревшие записи в предсказателе переходов процессора. Когда JIT-компилятор освобождает память с кодом и размещает там новый код, процессор может сохранить прежний адрес перехода. При спекулятивном выполнении он запускает инструкции по этому адресу, хотя обычное выполнение пошло бы иначе. Следы в кеше позволяют восстановить прочитанные данные.
Такое поведение подтвердили на всех протестированных процессорах Intel, AMD и Arm, но полноценную атаку показали на Linux с Intel. В JavaScript-движке Firefox SpiderMonkey исследователи подтвердили сохранение старых предсказаний после замены кода, однако браузерный эксплойт не создали. В GraalVM им удалось найти способ спекулятивно пропустить проверку песочницы, но работа движка стирала предсказания до завершения атаки.
Проблемам присвоили идентификаторы CVE-2026-64507 и CVE-2026-64508. Исправления уже включили в ядро Linux. Пользователям рекомендуют установить обновления ОС и прошивки, а для Linux перейти на последнюю версию ядра.



