Investigadores del MIT CSAIL han desarrollado un nuevo método de ataque que elude las protecciones de Spectre v2 para filtrar hashes de contraseñas de sistemas Linux. Este método aprovecha la brecha entre la limpieza y el uso de los predictores de saltos en los procesadores. Los investigadores pueden envenenar los predictores de saltos del procesador y filtrar datos sensibles.
El ataque fue probado en un sistema con procesador AMD Zen 2 y logró filtrar hashes de contraseñas del archivo /etc/shadow a una velocidad de 5.47 bytes/segundo con una precisión del 91.97%. El ataque también es posible en procesadores Intel, aunque es más complejo. Los investigadores presentarán este ataque en las conferencias Black Hat USA y USENIX Security 2026.
Los investigadores señalaron que el éxito del ataque requiere superar varios obstáculos. Estos incluyen la redirección del flujo de control del kernel, la alineación de las interrupciones con la ventana de post-limpieza y el envenenamiento de la entrada del predictor de saltos por parte del controlador de interrupciones.
