Наш веб-сайт використовує файли cookie, щоб забезпечити ваш досвід перегляду та відповідну інформацію. Перш ніж продовжувати користуватися нашим веб-сайтом, ви погоджуєтеся та приймаєте нашу політику використання файлів cookie та конфіденційність. cookie та конфіденційність

Нова варіація Spectre v2 за хвилини витягує хеш пароля root у Linux

processer.media

Нова варіація Spectre v2 за хвилини витягує хеш пароля root у Linux

Дослідники виявили новий варіант атаки Spectre v2 під назвою Branch Target Reuse (BTR), який дає змогу отримати хеш пароля користувача root із пам’яті комп’ютерів Intel під керуванням Linux у середньому за три—п’ять хвилин. Про це повідомляє BleepingComputer.

Атака використовує застарілу інформацію в предикторі переходів процесора після того, як механізм JIT-компіляції повторно застосовує пам’ять для нового коду. Процесор може зберегти старе передбачення непрямого переходу й під час наступного виконання короткочасно почати спекулятивно виконувати інструкції за хибною адресою. Це створює побічний канал через кеш процесора, який потенційно дозволяє отримувати конфіденційні дані.

Метод розробили фахівці VUsec — групи системної та мережевої безпеки Вільного університету Амстердама — спільно зі Scuola Superiore Sant’Anna. Вони перевірили практичність BTR проти JavaScript-рушія SpiderMonkey у Firefox, GraalVM та механізму cBPF ядра Linux.

Під час експериментів у Linux дослідники використовували непривілейовані класичні BPF-програми, щоб сформувати потрібне передбачення, видалити початковий код і розмістити інший код у повторно використаній ділянці пам’яті. Це дало змогу створити вимірюваний слід у кеші та відновлювати дані побайтно.

Після цього команда знайшла запущений процес su й витягнула з його пам’яті хеш пароля root зі швидкістю вісім байтів за секунду. Повний експлойт перевірили на процесорах Raptor Cove та Lion Cove: за твердженням дослідників, витік хешу займав у середньому відповідно три та п’ять хвилин.

Отримання хешу не означає автоматичного доступу до пароля у відкритому вигляді: його ще потрібно намагатися зламати офлайн, а результат залежить від алгоритму хешування та складності пароля. Уразливостям присвоїли ідентифікатори CVE-2026-64507 і CVE-2026-64508, а виправлення вже внесли до ядра Linux.

Дослідники також заявили, що підтвердили відповідну поведінку на всіх протестованих ними процесорах Intel, AMD та Arm. Користувачам рекомендують встановлювати оновлення операційної системи й мікропрограмного забезпечення, а користувачам Linux — оновити ядро до актуальної версії.

  • Останні
Більше новин

Новини по днях

Сьогодні,
29 вересня 2026

Новини на тему

Більше новин