← Voltar ao blog

Novo ataque Spectre-v2 BTR ignora defesas para vazar memória do Linux

Pesquisadores revelam uma nova variante do Spectre explorando a previsão de desvios da CPU. O ataque BTR afeta mecanismos JIT em navegadores e kernels de sistemas operacionais.

TL;DR

  • Acadêmicos descobrem o Branch Target Reuse (BTR), uma nova variante do Spectre-v2.
  • O ataque ignora mitigadores existentes e vaza memória em sistemas Linux.
  • Impacta mecanismos JIT em navegadores, ambientes de linguagens e kernels de SO.
  • Afeta múltiplos fabricantes de CPU, incluindo Intel, AMD e ARM.
  • Organizações devem monitorar atualizações de patches e orientações de mitigação.

Pesquisadores de segurança da VUSec e da Scuola Superiore Sant'Anna revelaram uma nova variante crítica da vulnerabilidade de CPU Spectre, denominada Branch Target Reuse (BTR). Este derivado do Spectre-v2 explora falhas nos mecanismos de previsão de desvio dos processadores modernos, permitindo que atacantes vazem conteúdos sensíveis da memória de sistemas Linux, mesmo quando mitigadores existentes estão em vigor.

A vulnerabilidade impacta especialmente os mecanismos de compilação Just-In-Time (JIT), amplamente utilizados em navegadores web, ambientes de execução como JavaScript e Python, e componentes centrais dos sistemas operacionais. Como esses ambientes dependem fortemente da geração e execução dinâmica de código, eles se tornam alvos ideais para exploração por meio de canais laterais de execução especulativa.

Visão Técnica do BTR

  • O BTR utiliza buffers de reutilização de destino de desvio em CPUs modernas para inferir o layout da memória.
  • Ele contorna mitigadores atuais do Spectre-v2, como IBRS e eIBRS.
  • O ataque pode extrair dados tanto de regiões de memória do espaço do usuário quanto do kernel.
  • Provas de conceito demonstraram com sucesso o vazamento de dados em cenários do mundo real.

Impacto e Considerações sobre Mitigação

  • Afeta linhas de processadores Intel, AMD e ARM devido a características arquiteturais compartilhadas.
  • Correções em nível de software podem exigir atualizações em compiladores JIT e módulos do kernel.
  • É esperada uma sobrecarga de desempenho com possíveis instruções completas de retpoline ou serializadoras.
  • Organizações devem se preparar para correções específicas de fornecedores e orientações revisadas em breve.

Fontes

Fontes

Atualizações de segurança por e-mail

Um e-mail resumo quando publicarmos novos artigos de segurança (TL;DR e links para ler mais). Cancele a inscrição a qualquer momento no rodapé da mensagem. Veja nossa Política de Privacidade.