Yeni bir Spectre v2 saldırı varyantı olan Branch Target Reuse (BTR), Linux işletim sistemi kullanan Intel bilgisayarlardan root şifre hash'lerini yalnızca birkaç dakika içinde ele geçirebiliyor. Bu tür bir saldırı, işlemcinin dalga tahmincisindeki eski bilgileri kullanarak gerçekleştirilmekte ve bu durum, kötü niyetli bir saldırganın işlemciyi yanlış talimatları geçici olarak çalıştırmaya ikna etmesine olanak tanıyor.
BTR saldırısının çalışma prensibi
BTR saldırısı, bir just-in-time (JIT) motorunun yeni kod için belleği yeniden kullanması sonrası işlemcinin dalga tahmincisindeki eski bilgileri sömürmektedir. Araştırmacılar, bu kalıntı bilgileri manipüle ederek işlemcinin yanlış talimatları çalıştırmasını sağlamakta ve bu sayede hassas verilerin açığa çıkmasına yol açmaktadır.
VUsec (VU Amsterdam Sistem ve Ağ Güvenliği Grubu) ve Scuola Superiore Sant'Anna tarafından geliştirilen bu yeni saldırı, Firefox'un JavaScript motoru SpiderMonkey, GraalVM ve Linux çekirdeği cBPF'ye karşı uygulanabilirliği değerlendirilmiştir. Araştırmacılardan Cristiano Guiffrida, bu saldırının önemli bir buluş olduğunu, zira 2018'den beri bu tür saldırıların uygulanabilir olmadığı düşünülmekteydi.
Saldırının etkileri ve çözüm önerileri
BTR saldırısı, dinamik kod üretiminde kullanılan kendi kendini değiştiren kodların (SMC) temel alındığı varsayımını çürütmektedir. Araştırmalar, bu tür SMC tabanlı geçici yürütme saldırılarının gerçek dünya ortamlarında uygulanabilir olduğunu göstermekte ve root şifre hash'inin sızdırılabileceğini ortaya koymaktadır. Araştırmacılar, etkilenen satıcıları bilgilendirmiş ve sorunlar CVE-2026-64507 ve CVE-2026-64508 kimlik numaralarıyla kaydedilmiştir. Linux çekirdeğine yönelik düzeltmeler de yapılmıştır.
BTR saldırısının teknik detayları
Spectre-v2 spekülatif yürütme yan kanal saldırısında, CPU yanlış tahmin edilen bir atlama noktasında talimatları kısa bir süre için çalıştırmaya ikna edilmektedir. BTR varyantı, eski bir tahmini yeniden kullanarak bu işlemi gerçekleştirmektedir. JIT motoru, kodu serbest bıraktığında, CPU hala eski koddan dolaylı bir dalış hedefini hatırlayabilir. Araştırmacılar, Linux üzerinde gerçekleştirdikleri testlerde, bu durumu kullanarak saldırgan tarafından oluşturulan talimatları yanlış hizalanmış bir ofsetten çalıştırmayı başarmışlardır.
Testler sonucunda, araştırmacılar bir ‘su’ sürecini bulmuş ve root şifre hash'ini belleğinden saniyede sekiz byte hızla elde etmeyi başarmışlardır. Araştırmacılar, Raptor Cove ve Lion Cove üzerinde gerçekleştirdikleri testlerde, şifreyi ortalama 3 ile 5 dakika içinde sızdırdıklarını belirtmişlerdir.
Güncel donanım ve güvenlik önlemleri
Araştırmacılar, modern donanımların çoğunun bu yeni BTR saldırısına karşı savunmasız olduğunu vurgulamaktadır. Dolaylı dalış tahmininin modern CPU'lara özgü olduğunu belirten araştırmacılar, dalış tahmincisi ile kodun gerçek durumu arasında senkronizasyon eksikliğinin bu saldırıyı mümkün kıldığını ifade etmektedir. Kullanıcılara, işletim sistemi ve firmware güncellemelerini uygulamaları, Linux kullanıcılarına ise en son çekirdek sürümüne güncellemeleri tavsiye edilmektedir.
Sonuç olarak, BTR saldırısı, modern işlemcilerdeki güvenlik açıklarını yeniden gündeme getirirken, kullanıcıların dikkatli olması ve güncellemeleri takip etmesi büyük önem taşımaktadır.





Yorumlar 0
Yorum kurallarıHenüz yorum yok. İlk yorumu siz yapın.