Суть угрозы: Speculative Execute-After-Free
Эмбарго на исследование Branch Target Reuse (BTR) снято. Это новая вариация атаки Spectre V2, которая эксплуатирует уязвимость в механизмах предсказания переходов (branch prediction) при работе с JIT-компиляторами. В отличие от классических атак, BTR использует примитив speculative execute-after-free: атакующий получает доступ к памяти после её освобождения, если JIT-движок не инвалидирует устаревшие записи в кэше предсказателей косвенных переходов.
Ключевая проблема заключается в том, что современные процессоры сохраняют состояния предсказателей, что позволяет извлекать конфиденциальные данные даже после того, как защищаемый код был скомпилирован или удален из памяти.
Затронутые технологии и платформы
Исследователи из лаборатории VUSec (University of Cambridge) протестировали атаку на широком спектре аппаратного обеспечения и программного обеспечения. Уязвимость подтверждена на всех протестированных архитектурах, включая Intel, AMD и ARM.
| Компонент / Платформа | Статус уязвимости | Применяемая защита |
|---|---|---|
| Linux Kernel (BPF JIT) | Уязвима (ранее) | Защищено: Патчи добавлены в ядро 7.2-rc2. Включено использование Indirect Branch Predictor Barrier (IBPB) при выделении памяти под JIT-код. |
| Oracle GraalVM | Уязвима | Митигация: Рандомизация адресов кэша JIT-кода для усложнения атаки. |
| Mozilla SpiderMonkey | Уязвима | Приоритет: Mozilla отказалась от IBPB в пользу развития изоляции сайтов (site isolation), так как сочла её более эффективной для браузера Firefox. |
Почему это важно для пользователей
Хотя для Linux-ядра защита уже внедрена (патчи были приняты в июле 2026 года и уже доступны в стабильных версиях), многие пользователи GraalVM и Firefox могут оставаться уязвимыми, если не обновят свои среды выполнения. Атака позволяет обходить все активные на данный момент программные митигации Spectre V2 на современных CPU, что делает её критической угрозой для безопасности веб-приложений и системных вызовов.
Полный технический отчет доступен на сайте VUSec.net.
Источник: Phoronix ↗
