⚡️ Новий варіант атаки Spectre-v2 BTR дозволяє викрадати паролі з ядра Linux
Науковці з дослідницької групи VUSec розкрили деталі нової апаратної вразливості процесорів типу Spectre-v2 під назвою Branch Target Reuse. Прогалина отримала офіційні ідентифікатори CVE-2026-64507 та CVE-2026-64508. Вона впливає на рушії JIT-компіляції у веббраузерах, середовищах виконання мов програмування та ядрі операційної системи Linux на процесорах Intel та AMD.
Метод BTR експлуатує механізм спекулятивного виконання інструкцій процесора через збереження застарілих записів у буфері передбачення переходів. Під час практичного тестування науковцям вдалося прочитати хеш пароля суперкористувача root із пам’яті ядра повністю оновленої системи Linux всього за кілька хвилин. Розробники вже випустили необхідні патчі безпеки для ядра Linux.
