КИБЕРБЕЗОПАСНОСТЬ

TONTOU обходит защиты Spectre v2 в Linux на Intel и AMD

Новая уязвимость в процессорах Intel и AMD позволяет обходить защиту Spectre v2, что представляет риск для систем с разделяемыми ресурсами.

✍️ Редакция iTech News | 20.09.2025 | ⏱ 2 мин | Источник: The Hacker News
Уязвимость в Intel и AMD угрожает безопасности систем

Исследователи из MIT CSAIL показали, что атака TONTOU может обходить актуальные защиты Spectre v2 в Linux на процессорах Intel и AMD. Для администраторов это неприятная новость: непривилегированная программа способна вытащить из памяти ядра чувствительные данные, включая хэши паролей.

Окно между защитой и ядром

TONTOU расшифровывается как Time-of-Neutralization to Time-of-Use. Суть в коротком зазоре между двумя событиями: ядро уже нейтрализовало состояние предсказателя переходов, но еще не успело использовать его в чувствительной ветке. В этот момент атакующий синхронизирует аппаратное прерывание и заново «отравляет» предсказатель.

Авторы работы — аспирант MIT Даниэль Трухильо и доцент MIT CSAIL Мэнцзя Янь. 6 августа 2026 года они показали технику на Black Hat USA; работа TONTOU также заявлена в программе USENIX Security 2026. В описании исследователей ключевой прием называется Interrupt Injection: на Intel мишенью становятся защиты семейства eIBRS, на AMD — Safe RET. Публичного CVE для этой техники на 7 августа 2026 года исследователи и вендоры не называли.

Что показали тесты на Linux

В демонстрации на системе с AMD Zen 2 и Linux 6.14 при включенных штатных смягчениях Spectre v2 исследователи получили утечку со скоростью 5,47 байта в секунду при точности 91,97%. Им удалось добраться до файла /etc/shadow и извлечь из памяти ядра хэши паролей.

Скорость выглядит скромно, но для хэша, токена или ключа гигабайты не нужны. Реальная зона риска — серверы сборки, CI-раннеры, рабочие станции и другие Linux-системы, где непривилегированный пользователь или чужой код вообще получают шанс что-то выполнить локально.

Патчи и практический вывод

На 7 августа 2026 года готового универсального исправления для всех затронутых Linux-систем публично не показали. Из доступных описаний следует, что проблема упирается не в один «сломанный» чип, а в сам зазор между нейтрализацией предсказателя и его последующим использованием ядром. Поэтому совет «просто включите защиту Spectre v2» здесь уже не работает без оговорок.

Следующий шаг теперь за разработчиками Linux и производителями процессоров: им придется закрывать это окно без тяжелого удара по производительности. Оригинал публикации: The Hacker News; независимый разбор с цифрами и контекстом: BleepingComputer.

Поделиться: Telegram X LinkedIn