Lühidalt: MIT-i teadlased demonstreerivad tehnikaga INTERRUPT INJECTION, kuidas õigusteta Linuxi protsess saab riistvaralise katkestuse täpse ajastamise abil mööda hiilida Intel- ja AMD-protsessorite olemasolevatest Spectre-v2 kaitsemeetmetest.
MIT CSAIL-i teadlased on tutvustanud tehnikat INTERRUPT INJECTION, mille abil õigusteta Linuxi programm saab mööda hiilida olemasolevatest Spectre-v2 kaitsemehhanismidest. Rünne kasutab ära ajavahemikku, mis jääb protsessori teostatud hargnemisennustaja (branch predictor) puhastamise ja tuuma (kernel) sellele järgneva kasutuse vahele.
Teadlased Daniël Trujillo ja Mengjia Yan on välja töötanud rünnetehnika INTERRUPT INJECTION. See näitab, et Linuxi õigusteta protsess suudab riistvaralise katkestuse ajastada niivõrd täpselt, et see langeb lühikesse ajavahemikku CPU teostatud hargnemisennustuse oleku puhastamise ja tuuma sellele järgneva kasutuse vahel. Selles ajaaknas õnnestub hargnemisennustaja uuesti “mürgitada”, kuigi tegelik kaitsemeede on juba rakendatud. Rünne demonstreeriti AMD Zen 2 masinal Linux 6.14 all, kus kõik vaikimisi lubatud Spectre-v2 leevendusmeetmed olid aktiivsed.
CISO-de jaoks on olulisim asjaolu, et haavatavus ei seisne üksikute leevendusmeetmete vigases rakenduses, vaid riistvaraliste katkestuste käsitlemise ja olemasolevate Spectre-v2 vastumeetmete omavahelises ajastuslikus koosmõjus. Mõjutatud on seega Intel- ja AMD-protsessoritega süsteemid, kus levinud Spectre-v2 kaitsemehhanisme peeti seni piisavaks. Kuna Spectre-v2 tüüpi ründeid saab põhimõtteliselt kasutada mäluandmete lugemiseks üle protsessi- ja privileegipiiride, mõjutab see potentsiaalselt mitme kliendiga (multi-tenant) keskkondi, virtualiseeritud infrastruktuure ja pilve mitme kliendi süsteeme, kus mitu töökoormust jagavad sama füüsilist protsessorit.
Algallikast ei nähtu, kas rünnetele on juba omistatud CVE-tunnuseid, milliseid tootjapoolseid parandusi ette valmistatakse ega konkreetselt, mis protsessorigeneratsioonid AMD Zen 2 kõrval veel mõjutatud on. Turbevastutajatel tuleks jälgida Trujillo ja Yan’i teadustöö avaldamist, samuti Inteli ja AMD võimalikke turvateateid (advisories), et saada üksikasju ründe eeltingimuste, mõjutatud mudelisarjade ning kättesaadavate püsivara- või tuumaparanduste kohta enne konkreetsete vastumeetmete prioriseerimist.
Allikas: thehackernews.com · Avaldatud 6. august 2026
Lumi AI News — AI-abil kureeritud vastavalt EU tehisintellektimääruse art. 50-le. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.