New Spectre v2 Variant Exposes Intel, AMD, Arm CPUs to Data Leaks
Un grupo de investigadores descubrió una nueva variante del ataque Spectre v2, denominada Branch Target Reuse (BTR), la cual afecta a procesadores de Intel, AMD y Arm. Esta vulnerabilidad afecta a los compiladores just-in-time (JIT) que utilizan los núcleos de sistemas operativos, navegadores web y entornos de ejecución, permitiendo que un atacante ejecute código para sustraer información confidencial de la memoria, como los hashes de contraseñas.
El funcionamiento de BTR aprovecha la manera en que los procesadores procesan el código modificado durante la ejecución, ya que aunque restauran la coherencia del código arquitectónico, pueden conservar entradas obsoletas de predicción de ramas indirectas. Esto posibilita que un atacante manipule la ejecución especulativa hacia código nuevo en ubicaciones obsoletas. Los expertos analizaron tecnologías como cBPF en Linux, GraalVM de Oracle y el motor SpiderMonkey de Firefox, logrando crear ataques completos contra el núcleo de Linux.
Los fabricantes de chips y desarrolladores de software fueron informados sobre este problema. Los proveedores de CPU indicaron que las defensas actuales mitigan esta variante y que las correcciones deben aplicarse mediante software. Por su parte, los desarrolladores del núcleo de Linux implementaron una mitigación para x86, Oracle introdujo algunas medidas y Mozilla prioriza completar el aislamiento de sitios en su navegador.