MIT CSAIL araştırmacıları, Spectre v2 korumalarını atlayarak Linux sistemlerinden şifre hashlerini sızdıran yeni bir saldırı yöntemi geliştirdi. Bu yöntem, işlemcilerdeki dalga tahmincilerinin temizlenmesi ile kullanılması arasındaki boşluktan yararlanarak çalışıyor. Araştırmacılar, bu boşluğu kullanarak işlemcinin dalga tahmincilerini zehirleyebiliyor ve hassas verileri sızdırıyorlar.

Saldırı, AMD Zen 2 işlemcili bir sistemde test edildi ve /etc/shadow dosyasındaki şifre hashlerini 5.47 bayt/sn hızında ve %91.97 doğruluk oranıyla sızdırdı. Saldırı, Intel işlemcilerde de mümkün ancak daha karmaşık. Araştırmacılar, bu saldırıyı Black Hat USA ve USENIX Security 2026 konferanslarında paylaşacaklar.

Araştırmacılar, saldırının başarılı olması için birkaç engelin aşılması gerektiğini belirtti. Bunlar arasında çekirdek kontrol akışının yönlendirilmesi, kesmelerin post-temizleme penceresiyle hizalanması ve kesme işleyicisinin dalga tahminci girişini zehirlemesi yer alıyor.