Navegación

Una nueva variante del ataque Spectre v2 filtra el hash de la contraseña de root de Linux en minutos.

fuente: https://www.bleepingcomputer.com/news/security/new-spectre-v2-attack-variant-leaks-linux-root-password-hash-in-minutes/

Una nueva variante del ataque Spectre v2, denominada Branch Target Reuse (BTR), puede recuperar hashes de contraseñas de root de ordenadores Intel con Linux en cuestión de minutos.

Un ataque BTR explota información obsoleta en el predictor de bifurcaciones de un procesador después de que un motor de compilación justo a tiempo (JIT) reutilice la memoria para generar código nuevo.

Manipulando esta información residual, un atacante puede engañar al procesador para que ejecute temporalmente instrucciones incorrectas y, potencialmente, exponer datos confidenciales.

Investigadores de VUsec (Grupo de Seguridad de Sistemas y Redes de la Universidad Libre de Ámsterdam) y de la Scuola Superiore Sant'Anna diseñaron este nuevo ataque y evaluaron su viabilidad frente al motor JavaScript SpiderMonkey de Firefox, GraalVM y el cBPF del kernel de Linux.

Cristiano Guiffrida, de VUsec, explicó a BleepingComputer que este ataque sigue siendo un hallazgo importante, dado que desde 2018 se asumía que este tipo de ataques no eran viables debido a que el código automodificable (SMC) sirve de base para la generación dinámica de código en los motores JIT comerciales. BTR demuestra lo contrario, mostrando que los ataques de ejecución transitoria basados ​​en SMC son viables en entornos reales y pueden utilizarse para filtrar el hash de la contraseña de root.

Los investigadores notificaron a los proveedores afectados, y las vulnerabilidades recibieron los identificadores CVE-2026-64507 y CVE-2026-64508. Las correcciones ya se han integrado en el kernel de Linux.

Últimas noticias

20 DE SEPTIEMBRE, 2026

Investigadores escapan del entorno aislado de OpenAI Codex para ejecutar comandos en el sistema anfitrión.

Investigadores de seguridad descubrieron dos formas de escapar del entorno aislado (sandbox) de OpenAI Codex; una de ellas permitía ejecutar comandos en la máqu...

Leer artículo →
20 DE SEPTIEMBRE, 2026

Paquetes npm maliciosos eluden las defensas de los scripts de instalación durante la ejecución.

Una campaña de malware en npm que afecta al paquete 'indexed-btree' demuestra cómo los actores de amenazas eluden las defensas de la cadena de suministro oculta...

Leer artículo →
19 DE SEPTIEMBRE, 2026

Vulnerabilidad crítica de RCE sin autenticación previa en la plataforma de flujos de trabajo Orkes Conductor, explotada activamente

Según Fortinet, una vulnerabilidad crítica que afecta a Orkes Conductor está siendo explotada activamente en entornos reales. La vulnerabilidad en cuestión es l...

Leer artículo →