Navegación

Investigadores roban hash de contraseña root de Linux mediante ataque a CPU.

fuente: https://blog.elhacker.net/2026/10/investigadores-roban-hash-de-contrasena.html

Se ha revelado Branch Target Reuse (BTR), una nueva variante del ataque Spectre-v2. Esta vulnerabilidad aprovecha datos obsoletos de la predicción de ramificaciones de la CPU para extraer información sensible de la memoria de Linux, incluyendo los hashes de contraseñas de root. El ataque afecta específicamente a los compiladores just-in-time (JIT) presentes en el kernel de Linux, navegadores web y diversos entornos de ejecución de lenguajes.

Branch Target Reuse (BTR) es una variante recién revelada del ataque Spectre-v2 que aprovecha datos obsoletos de predicción de saltos de la CPU para filtrar información sensible de la memoria de Linux, incluyendo los hashes de contraseñas de root.

Este ataque se dirige específicamente a los compiladores just-in-time (JIT) que se encuentran en el kernel de Linux, los navegadores web y diversos entornos de ejecución de lenguajes.

BTR aprovecha una vulnerabilidad que surge cuando se reutiliza la memoria de código, lo que provoca un desajuste con el búfer de objetivos de salto del procesador.

Cuando un motor JIT elimina código generado previamente y luego asigna código diferente al mismo espacio de memoria, las CPU modernas pueden conservar predicciones de saltos indirectos antiguas.

Un atacante puede explotar estas predicciones obsoletas para desencadenar la ejecución especulativa en una ubicación desactualizada, dejando rastros microarquitectónicos observables, como la actividad de la caché, incluso después de que la CPU descarte la ruta incorrecta.

Últimas noticias

28 DE JULIO, 2026

El CEO de OpenAI, Sam Altman, afirma que AI ha alcanzado la singularidad, donde los sistemas mejoran por sí mismos.

El CEO de OpenAI, Sam Altman, ha declarado que la inteligencia artificial ha entrado en la singularidad largamente teorizada, una etapa fundamental en la que lo...

Leer artículo →
28 DE JULIO, 2026

NVIDIA crea una alianza de IA abierta y segura con 37 miembros y un marco de trabajo de código abierto (NOOA).

NVIDIA y otras 36 organizaciones han formado la Alianza Abierta para la Seguridad en la IA (Open Secure AI Alliance) para desarrollar y compartir tecnologías, t...

Leer artículo →
28 DE JULIO, 2026

CVE-2026-16812: Inyección de comandos del sistema operativo VeloCloud Orchestrator (CVSS 10) explotada en la práctica

Arista confirmó que la vulnerabilidad CVE-2026-16812, una falla de inyección de comandos en VeloCloud, está siendo atacada activamente. Esta vulnerabilidad tien...

Leer artículo →