新Spectre v2亜種「Branch Target Reuse」、Linux rootパスワードハッシュを3〜5分で漏洩
新Spectre v2亜種「Branch Target Reuse」、Linux rootパスワードハッシュを3〜5分で漏洩
| 項目 | 内容 |
|---|---|
| ジャンル | セキュリティ |
| 日付 | 2026-09-30 |
| 元記事 | Bleeping Computer |
要約
研究者がSpectre v2の新亜種「Branch Target Reuse(BTR)」を公開した。Intel・AMD・ARM製CPUを搭載したLinuxシステムで平均3〜5分以内にrootパスワードハッシュを窃取可能であることが実証された。ブラウザのJITエンジン・言語ランタイム・OSカーネル上のJITコンパイラを標的とし、既存のSpectre v2対策(eIBRS、CSVMなど)を回避する。The Hacker Newsによると複数のCPUベンダーが影響を受けており、マイクロコードアップデートとカーネルパッチの両方が必要になる見込み。既存の緩和策が通用しない点から、クラウド・仮想化環境でのリスクが特に高い。