研究人员披露可泄露Linux内存的Spectre-v2 BTR攻击
New Spectre-v2 BTR Attack Leaks Linux Memory Despite Existing Defenses
AI 导读
VUSec与Scuola Superiore Sant’Anna研究人员披露了名为Branch Target Reuse(BTR)的Spectre-v2变体,目标是JIT引擎中的过时间接分支预测条目。
推荐理由
文章披露了可利用JIT代码缓存残留分支预测状态的攻击机制,并给出Linux内核缓解措施,对评估浏览器、运行时与内核的分支预测风险及防护部署具有直接参考价值。
来源:The Hacker News · thehackernews.com