Исследователи из MIT CSAIL показали, что атака TONTOU может обходить актуальные защиты Spectre v2 в Linux на процессорах Intel и AMD. Для администраторов это неприятная новость: непривилегированная программа способна вытащить из памяти ядра чувствительные данные, включая хэши паролей.
Окно между защитой и ядром
TONTOU расшифровывается как Time-of-Neutralization to Time-of-Use. Суть в коротком зазоре между двумя событиями: ядро уже нейтрализовало состояние предсказателя переходов, но еще не успело использовать его в чувствительной ветке. В этот момент атакующий синхронизирует аппаратное прерывание и заново «отравляет» предсказатель.
Авторы работы — аспирант MIT Даниэль Трухильо и доцент MIT CSAIL Мэнцзя Янь. 6 августа 2026 года они показали технику на Black Hat USA; работа TONTOU также заявлена в программе USENIX Security 2026. В описании исследователей ключевой прием называется Interrupt Injection: на Intel мишенью становятся защиты семейства eIBRS, на AMD — Safe RET. Публичного CVE для этой техники на 7 августа 2026 года исследователи и вендоры не называли.
Что показали тесты на Linux
В демонстрации на системе с AMD Zen 2 и Linux 6.14 при включенных штатных смягчениях Spectre v2 исследователи получили утечку со скоростью 5,47 байта в секунду при точности 91,97%. Им удалось добраться до файла /etc/shadow и извлечь из памяти ядра хэши паролей.
Скорость выглядит скромно, но для хэша, токена или ключа гигабайты не нужны. Реальная зона риска — серверы сборки, CI-раннеры, рабочие станции и другие Linux-системы, где непривилегированный пользователь или чужой код вообще получают шанс что-то выполнить локально.
Патчи и практический вывод
На 7 августа 2026 года готового универсального исправления для всех затронутых Linux-систем публично не показали. Из доступных описаний следует, что проблема упирается не в один «сломанный» чип, а в сам зазор между нейтрализацией предсказателя и его последующим использованием ядром. Поэтому совет «просто включите защиту Spectre v2» здесь уже не работает без оговорок.
Следующий шаг теперь за разработчиками Linux и производителями процессоров: им придется закрывать это окно без тяжелого удара по производительности. Оригинал публикации: The Hacker News; независимый разбор с цифрами и контекстом: BleepingComputer.