Neue Spectre-v2-Variante 'Branch Target Reuse': Root-Passworthashs unter Linux in Minuten auslesbar

Sicherheitsforscher der VU Amsterdam (VUsec) und der Scuola Superiore Sant'Anna haben eine neuartige Angriffsmethode auf moderne Prozessorarchitekturen offengelegt. Die Variante trägt den Namen Branch Target Reuse (BTR) und betrifft Just-In-Time (JIT)-Engines in Laufzeitumgebungen, Webbrowsern sowie dem Linux-Kernel. BTR nutzt eine Asynchronität zwischen dem Sprungvorhersager (Branch Predictor) der CPU und dem tatsächlichen Code-Zustand im Arbeitsspeicher aus.

Sobald eine JIT-Engine Speicher freigibt und an derselben Adresse neuen Code platziert, kann der Prozessor aufgrund veralteter Einträge im Sprungvorhersager kurzzeitig Anweisungen an falschen Zieladressen spekulativ ausführen. Durch gezielte Präparation über unprivilegierte BPF-Programme gelang es den Forschern, messbare Spuren im CPU-Cache zu erzeugen und so sensible Daten Byte für Byte zu rekonstruieren.

In einer Demonstration auf voll gepatchten Intel-Systemen konnten die Wissenschaftler das Passwort-Hash des Root-Users aus dem Speicher eines laufenden 'su'-Prozesses innerhalb von nur drei bis fünf Minuten extrahieren. Betroffen von dem grundlegenden Verhalten sind moderne Prozessorarchitekturen von Intel, AMD und Arm.

Die Identifikatoren für die Schwachstelle lauten CVE-2026-64507 und CVE-2026-64508. Entsprechende Gegenmaßnahmen und Patches wurden bereits in den Linux-Kernel integriert. Administratoren wird dringend empfohlen, Kernel- und System-Updates unverzüglich einzuspielen.

Quelle: https://www.bleepingcomputer.com/news/security/new-spectre-v2-attack-variant-leaks-linux-root-password-hash-in-minutes/

← All articles