Исследователи извлекли хеш пароля root через новую атаку Spectre v2

Исследователи извлекли хеш пароля root через новую атаку Spectre v2

Изображение: OpenAI

Новая атака Branch Target Reuse (BTR) позволила в испытаниях извлечь хеш пароля root из памяти Linux на процессорах Intel. Как пишет BleepingComputer, исследователи из VUSec — группы безопасности систем и сетей при Амстердамском свободном университете — и Высшей школы Сант-Анна получили хеш в среднем за три минуты на Raptor Cove и пять на Lion Cove.

Исследователи использовали непривилегированные программы cBPF и прочитали хеш из памяти работающего процесса su. Они показали атаку при настройках по умолчанию и с включённой защитой на основе маскирования констант. Полученный хеш не раскрывает пароль напрямую: его можно попытаться подобрать, но успех зависит от алгоритма хеширования и сложности пароля.

BTR использует устаревшие записи в предсказателе переходов процессора. Когда JIT-компилятор освобождает память с кодом и размещает там новый код, процессор может сохранить прежний адрес перехода. При спекулятивном выполнении он запускает инструкции по этому адресу, хотя обычное выполнение пошло бы иначе. Следы в кеше позволяют восстановить прочитанные данные.

Такое поведение подтвердили на всех протестированных процессорах Intel, AMD и Arm, но полноценную атаку показали на Linux с Intel. В JavaScript-движке Firefox SpiderMonkey исследователи подтвердили сохранение старых предсказаний после замены кода, однако браузерный эксплойт не создали. В GraalVM им удалось найти способ спекулятивно пропустить проверку песочницы, но работа движка стирала предсказания до завершения атаки.

Проблемам присвоили идентификаторы CVE-2026-64507 и CVE-2026-64508. Исправления уже включили в ядро Linux. Пользователям рекомендуют установить обновления ОС и прошивки, а для Linux перейти на последнюю версию ядра.

Сергей
Автор: Сергей
Пишу о кибербезопасности и информационных технологиях на простом и понятном языке
Комментарии:

Как мы обрабатываем данные: политика обработки персональных данных