Un equipo de investigadores de VUSec (Vrije Universiteit Amsterdam) y de la Scuola Superiore Sant'Anna ha revelado una nueva variante de la vulnerabilidad Spectre que eluden las defensas existentes y permite extraer información confidencial de la memoria. El ataque, bautizado como Branch Target Reuse (BTR), se dirige a los motores de compilación Just-In-Time (JIT) utilizados en navegadores web, entornos de ejecución (runtimes) y el kernel de Linux.
Según los investigadores, BTR posibilita el robo de datos sensibles incluso en sistemas con procesadores Intel que cuentan con todas las actualizaciones de seguridad aplicadas. La técnica explota el mecanismo de predicción de saltos indirectos para reutilizar entradas del búfer de destinos de salto (BTB) y así filtrar información a través de un canal encubierto.
El equipo ya ha publicado mitigaciones para el kernel de Linux, que abordan la vulnerabilidad en el contexto de los motores JIT. Se recomienda a los administradores de sistemas aplicar estas actualizaciones a la brevedad para protegerse contra posibles explotaciones.
“BTR demuestra que las defensas actuales contra Spectre no son suficientes para proteger los motores JIT, que son un objetivo atractivo por su capacidad de generar código ejecutable dinámicamente”, señalaron los investigadores en su informe.
La divulgación de esta nueva variante subraya la importancia de continuar investigando y desarrollando contramedidas frente a ataques de canal lateral basados en ejecución especulativa. Se espera que otros proyectos y sistemas operativos adopten pronto parches similares a los del kernel de Linux.
















Deja una respuesta