Un equipo de investigadores de la Vrije Universiteit Amsterdam (VUsec) y la Scuola Superiore Sant'Anna han desarrollado una nueva variante del ataque Spectre v2 llamada Branch Target Reuse (BTR). Esta técnica permite obtener el hash de la contraseña de root en sistemas Linux que ejecutan procesadores Intel, y el proceso completo puede completarse en cuestión de minutos.
El método aprovecha información residual en el predictor de saltos del procesador (branch predictor) que queda obsoleta después de que un motor de compilación en tiempo de ejecución (JIT) reutiliza memoria. Los atacantes pueden entrenar el predictor con datos controlados para que, al reutilizarse una región de memoria, se filtre información sensible a través de canales laterales. En las pruebas, lograron extraer el hash de la contraseña de root almacenado en la memoria del kernel.
La viabilidad del ataque se ha demostrado en tres entornos populares: el motor JavaScript SpiderMonkey de Firefox, la máquina virtual GraalVM y el filtro de paquetes clásico BPF (cBPF) del kernel Linux. Esto amplía el alcance de Spectre v2, que ya se consideraba una amenaza seria, a componentes de software ampliamente utilizados.
Los investigadores han asignado dos identificadores CVE: CVE-2026-64507 y CVE-2026-64508. Como respuesta, ya se han publicado parches en el kernel de Linux para mitigar la vulnerabilidad. Se recomienda a los administradores de sistemas actualizar sus equipos lo antes posible.
Detalles técnicos del ataque BTR
- Explota el predictor de saltos (branch predictor) de la CPU, que conserva información obsoleta tras la reutilización de memoria por parte de un motor JIT.
- El atacante entrena el predictor con direcciones de salto controladas para que, al reutilizarse una región de memoria, se produzca una filtración de datos a través de un canal lateral.
- La técnica permite leer el hash de la contraseña de root desde la memoria del kernel en pocos minutos.
- Se ha demostrado en Firefox SpiderMonkey, GraalVM y cBPF del kernel Linux.
La divulgación de esta variante subraya la importancia de mantener los sistemas actualizados y de aplicar las mitigaciones disponibles para ataques de ejecución especulativa. Los parches ya están disponibles en el kernel de Linux, y se espera que otros proveedores de software afectados publiquen sus propias actualizaciones en los próximos días.
















Deja una respuesta