Navegación

El nuevo ataque Spectre-v2 BTR filtra memoria de Linux a pesar de las defensas existentes.

fuente: https://thehackernews.com/2026/09/new-spectre-v2-btr-attack-leaks-linux.html

Un grupo de académicos de VUSec y la Scuola Superiore Sant'Anna han revelado detalles de una nueva variante de la vulnerabilidad Spectre que afecta a los motores Just-In-Time (JIT) presentes en navegadores web, entornos de ejecución de lenguajes y el núcleo del sistema operativo, en procesadores de diversos fabricantes.

La nueva variante Spectre v2 ha sido denominada con el nombre en clave Branch Target Reuse (BTR).

«La clave reside en que, si bien los procesadores modernos restauran la coherencia del código arquitectónico tras la automodificación, no necesariamente invalidan las entradas obsoletas de predicción de bifurcaciones indirectas (es decir, los objetivos de bifurcación)», afirmaron los investigadores Sander Wiebing, Yuhui Zhu, Alessandro Biondi y Cristiano Giuffrida en un artículo adjunto.

En los motores JIT, estos objetivos obsoletos pueden sobrevivir al código original y reutilizarse posteriormente al rellenar la caché de código, generando una primitiva transitoria de ejecución tras liberación de memoria. Esto permite a los atacantes secuestrar el flujo de control transitorio hacia código recién generado en desplazamientos obsoletos, eludiendo el endurecimiento del software o accediendo a dispositivos mal alineados.

BTR se evaluó frente a SpiderMonkey (el motor JIT de Mozilla Firefox), GraalVM y el JIT cBPF del kernel de Linux, todos los cuales resultaron afectados, aunque con características de explotación y tasas de fuga notablemente diferentes.

Como prueba de concepto, se diseñaron dos exploits de extremo a extremo contra el kernel de Linux que permiten filtrar y recuperar el hash de la contraseña de root en cuestión de minutos desde un sistema Intel completamente parcheado con las protecciones predeterminadas activadas.

Spectre se refiere a una clase de vulnerabilidades de seguridad de la CPU descubiertas por primera vez en 2017 que explotan la ejecución especulativa, una técnica de optimización del rendimiento que los procesadores modernos utilizan para predecir y ejecutar instrucciones con antelación.

Últimas noticias

28 DE SEPTIEMBRE, 2026

Advertencia: Dos vulnerabilidades de día cero de ejecución remota de código (RCE) de Citrix NetScaler sin parchear están siendo explotadas activamente

Citrix confirmó el 27 de septiembre que dos vulnerabilidades críticas en Citrix NetScaler ADC y NetScaler Gateway, que permiten la ejecución remota de código, h...

Leer artículo →
28 DE SEPTIEMBRE, 2026

Wireshark 4.6.9 corrige 19 vulnerabilidades, incluida la ejecución de código mediante paquetes maliciosos.

Wireshark ha lanzado la versión 4.6.9, una actualización centrada en la seguridad que corrige 19 vulnerabilidades documentadas en los analizadores de protocolos...

Leer artículo →
28 DE SEPTIEMBRE, 2026

Atacantes vinculados a JADEPUFFER utilizaron entidades de servicio comprometidas para eliminar recursos de Azure.

Se ha observado al grupo de ciberdelincuentes conocido como JADEPUFFER orquestando acciones destructivas en un entorno de Microsoft Azure mediante entidades de...

Leer artículo →