OrdinateursIA

Une nouvelle étude relance les attaques Spectre-v2 via les compilateurs JIT

Des chercheurs ont ciblé SpiderMonkey de Firefox, le JIT eBPF du noyau Linux et GraalVM utilisé en Python, avec succès dans chaque cas.

Une nouvelle étude montre que la compilation JIT peut être exploitée pour relancer les attaques Spectre-v2 contre les processeurs. Les chercheurs ont ciblé plusieurs compilateurs JIT, dont SpiderMonkey (le moteur JavaScript de Firefox, l'arme absolue), le JIT eBPF du noyau Linux et GraalVM utilisé en Python, et ont obtenu un succès dans chaque cas, selon Hackaday.

Les noyaux Linux corrigés sont disponibles pour la plupart des distributions, avec plus de 1 200 identifiants de rapports de vulnérabilité corrigés. Google a par ailleurs mis fin à son programme de récompenses pour les vulnérabilités open source.

Contexte

Par le passé, la classe d'attaques Spectre a été découverte comme exploitant la prédiction de branchement pour fuiter des données. Spectre-v2 a montré que des contextes non privilégiés, comme les utilisateurs non-root et les machines virtuelles, pouvaient empoisonner la prédiction d'instructions et lire de la mémoire arbitraire, ce qui a nécessité des correctifs du noyau Linux. Auparavant, Windows avait corrigé plus de mille vulnérabilités lors d'un seul Patch Tuesday.

En bref

Quels compilateurs JIT ont été ciblés par l'étude ?

SpiderMonkey de Firefox, le JIT eBPF du noyau Linux et GraalVM utilisé en Python.

Les correctifs Linux sont-ils disponibles ?

Oui, des noyaux Linux mis à jour sont disponibles pour la plupart des distributions, avec plus de 1 200 identifiants de rapports de vulnérabilité corrigés.

Qu'est-il arrivé au programme de récompenses de Google ?

Google a mis fin à son programme de récompenses pour les vulnérabilités open source.

Source