BTR: nowy wariant Spectre v2 może ujawniać pamięć Linuksa mimo zabezpieczeń

Zdjęcie: © Adi Goldstein / Unsplash
Źródło: unsplash.com/photos/EUsVwEOsblE
Kluczowe informacje
- BTR wykorzystuje nieaktualne wpisy predykcji po zmianie kodu przez silnik JIT.
- Podatność wykazano w SpiderMonkey, GraalVM i cBPF JIT jądra Linuksa.
- Eksperymenty na w pełni zaktualizowanym systemie Intel pozwoliły odzyskać hash hasła roota w kilka minut.
- Dla jądra Linuksa przygotowano poprawki oznaczone jako CVE-2026-64507 i CVE-2026-64508.



