VUSec ve Scuola Superiore Sant’Anna’dan araştırmacılar, JIT (anında derleme) ile derlenen kod çevresindeki eski dolaylı dal tahmini girdilerini hedef alan bir Spectre-v2 tekniği olan Dal Hedefi Yeniden Kullanımı’nı (Branch Target Reuse, BTR) açıkladı. Çalışma, çalıştırılabilir bölgelerin serbest bırakılıp daha sonra yeniden kullanılabildiği tarayıcılarda, dil çalışma zamanlarında ve işletim sistemi bileşenlerinde kullanılan JIT motorlarını inceliyor.
Eski dal hedefi neden önemli
BTR, mimari kod tutarlılığı davranışı ile işlemcinin dal tahmini durumu arasındaki bir uyumsuzluğa dayanıyor. Artık var olmayan kodla ilişkilendirilmiş bir hedef, aynı bölge yeniden doldurulduktan sonra spekülatif yürütme için hâlâ kullanılabilir durumda kalabiliyor. Araştırmacılar bu durumun geçici kontrol akışını nasıl yönlendirebileceğini ve bir yan kanal üzerinden veri sızdırabileceğini gösterdi. Değerlendirmeleri SpiderMonkey, GraalVM ve Linux klasik BPF JIT’ini kapsadı; istismar edilebilirlik ortama ve işlemci davranışına göre değişiyor.
Azaltım tek bir kontrolden fazlasını gerektiriyor
Açıklamaya göre Linux azaltımlarına CVE-2026-64507 ve CVE-2026-64508 kodları atandı; etkilenen diğer projeler ise kod önbelleği rastgeleleştirmesi ve daha güçlü süreç izolasyonu gibi teknikleri değerlendirdi. Operatörler bu araştırmayı, spekülatif yürütme riskinin donanım, çalışma zamanları ve yazılım sertleştirme arasında paylaşıldığının bir başka hatırlatıcısı olarak görmeli. Yama durumu, iş yükü izolasyonu ve satıcı rehberliği birlikte gözden geçirilmelidir. SectechMedia’nın dayanıklı güvenlik sistemi altyapısı rehberi, bir savunma varsayımı başarısız olduğunda katmanlı kontrollerin neden önemli olduğunu açıklıyor.

Bir yanıt yazın