Spectre, propust u procesorima otkriven 2018., ima novi oblik. Istraživači iz skupine VUSec sa Slobodnog sveučilišta u Amsterdamu i talijanske Scuole Superiore Sant'Anna njime su s potpuno zakrpanog Linux računala s Intelovim procesorom za tri do pet minuta izvukli hash root lozinke. Napad zovu Branch Target Reuse, skraćeno BTR.

Procesori pogađaju kamo će program sljedeće skočiti i unaprijed počinju raditi, što se zove spekulativno izvršavanje. Napadi tipa Spectre navode ta nagađanja da dotaknu tajne podatke. Mnogi su pretpostavljali da je kod koji sam sebe mijenja siguran od jednog oblika napada. BTR pokazuje da nije.

Stara nagađanja, novi kod

JIT pogoni prevode kod u strojne naredbe dok program radi. Nalaze se u preglednicima, izvršnim okruženjima programskih jezika i jezgri Linuxa. Kad JIT pogon oslobodi memoriju i napuni je novim kodom, procesor briše stari kod, ali može zadržati stara nagađanja o tome kamo skokovi vode.

Napadač može istrenirati nagađanje, pričekati da se kod zamijeni i navesti procesor da slijedi zastarjelo nagađanje u novi kod. Istraživači to zovu spekulativnim izvršavanjem nakon oslobađanja. Podaci su curili brzinom od oko 8 bajtova u sekundi, dovoljno da se pročita hash lozinke.

Svaki čip koji su probali

Problem su potvrdili na Intelovim, AMD-ovim i Armovim procesorima te proučili klasični BPF u jezgri Linuxa, Oracleov GraalVM i SpiderMonkey, JavaScript pogon u Firefoxu. Potpune napade izgradili su samo protiv jezgre Linuxa.

Linux je ispravke već uvrstio, pod oznakama CVE-2026-64507 i CVE-2026-64508. Oracle sada nasumično raspoređuje kod u GraalVM-u, a Mozilla se u Firefoxu oslanja na izolaciju stranica. Istraživači savjetuju instaliranje najnovijih ažuriranja sustava.

Rad je prihvaćen na sigurnosnoj konferenciji ACM CCS.