Los investigadores del MIT CSAIL Daniël Trujillo y Mengjia Yan descubrieron una nueva técnica de ataque llamada INJECCIÓN DE INTERRUPCIÓN. Esta técnica permite que un programa de Linux sincronice una interrupción de hardware en el intervalo entre que el procesador limpia el predictor de ramas y el núcleo lo utiliza. Esto puede eludir las protecciones de Spectre v2, lo que lleva a la fuga de datos de la memoria del núcleo. En pruebas realizadas en procesadores AMD Zen 2, el ataque funcionó a una velocidad de 5.47 bytes por segundo con una precisión del 91.97% y logró leer el archivo /etc/shadow en tres de cinco intentos.
El ataque puede ser ejecutado por un programa sin privilegios, lo que representa un riesgo en sistemas compartidos. AMD ha lanzado una parche de núcleo para protegerse contra este ataque, que se distribuye a través de actualizaciones normales del sistema operativo. Intel, por su parte, afirmó que no se requiere protección contra este ataque. La técnica de ataque desincroniza las protecciones de Spectre v2, permitiendo que la interrupción ocurra mientras el mecanismo de protección está activo.
Los investigadores sugieren que este ataque también podría aplicarse a procesadores Intel, aunque aún no han demostrado un ataque exitoso en uno de ellos. El ataque fue presentado en la conferencia Black Hat USA y se publicará en la conferencia USENIX Security.
