Detalle de la noticia

Filtración de datos

New Spectre v2 Variant Exposes Intel, AMD, Arm CPUs to Data Leaks

Fuente: SecurityWeek Publicado: 29/09/2026 · 17:00 UTC
Compartir:
Filtración de datos New Spectre v2 Variant Exposes Intel, AMD, Arm CPUs to Data Leaks
Imagen: SecurityWeek

Un grupo de in­ves­ti­ga­do­res des­cu­brió una nueva va­rian­te del ata­que Spec­tre v2, de­no­mi­na­da Branch Tar­get Reuse (BTR), la cual afec­ta a pro­ce­sa­do­res de Intel, AMD y Arm. Esta vul­ne­ra­bi­li­dad afec­ta a los com­pi­la­do­res just-in-time (JIT) que uti­li­zan los nú­cleos de sis­te­mas ope­ra­ti­vos, na­ve­ga­do­res web y en­tor­nos de eje­cu­ción, per­mi­tien­do que un ata­can­te eje­cu­te có­di­go para sus­traer in­for­ma­ción con­fi­den­cial de la me­mo­ria, como los hashes de con­tra­se­ñas.

El fun­cio­na­mien­to de BTR apro­ve­cha la ma­ne­ra en que los pro­ce­sa­do­res pro­ce­san el có­di­go mo­di­fi­ca­do du­ran­te la eje­cu­ción, ya que aun­que res­tau­ran la co­he­ren­cia del có­di­go ar­qui­tec­tó­ni­co, pue­den con­ser­var en­tra­das ob­so­le­tas de pre­dic­ción de ramas in­di­rec­tas. Esto po­si­bi­li­ta que un ata­can­te ma­ni­pu­le la eje­cu­ción es­pe­cu­la­ti­va hacia có­di­go nuevo en ubi­ca­cio­nes ob­so­le­tas. Los ex­per­tos ana­li­za­ron tec­no­lo­gías como cBPF en Linux, GraalVM de Ora­cle y el motor Spi­der­Mon­key de Fi­re­fox, lo­gran­do crear ata­ques com­ple­tos con­tra el nú­cleo de Linux.

Los fa­bri­can­tes de chips y de­sa­rro­lla­do­res de soft­wa­re fue­ron in­for­ma­dos sobre este pro­ble­ma. Los pro­vee­do­res de CPU in­di­ca­ron que las de­fen­sas ac­tua­les mi­ti­gan esta va­rian­te y que las co­rrec­cio­nes deben apli­car­se me­dian­te soft­wa­re. Por su parte, los de­sa­rro­lla­do­res del nú­cleo de Linux im­ple­men­ta­ron una mi­ti­ga­ción para x86, Ora­cle in­tro­du­jo al­gu­nas me­di­das y Mo­zi­lla prio­ri­za com­ple­tar el ais­la­mien­to de si­tios en su na­ve­ga­dor.