安全研究人员披露了名为Branch Target Reuse (BTR)的新型Spectre-v2攻击方式。该漏洞存在于JIT引擎中,利用代码被释放后分支预测器仍保留预测状态这一特性,在 speculative 执行阶段实现”越权”访问。攻击者可通过构造恶意的speculative执行路径,在代码对象被free后继续利用原有的分支预测结果,绕过SMEP/SMAP等内核防护。研究人员演示了通过cBPF读取/etc/shadow等特权文件的攻击场景,表明该漏洞具有实际威胁。相关详情已在公开演讲中披露,建议JIT引擎开发者尽快评估受影响范围。🔗 原文链接:https://x.com/vu5ec/status/2104981831934456098
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







