Исследователи из США представили атаку TONTOU, которая обходит защитные механизмы Intel eIBRS и AMD Safe RET от уязвимостей Spectre v2. Метод эксплуатирует временной промежуток между очисткой предсказателя ветвлений процессора и его использованием.
Атака использует внедрение прерываний по таймеру из непривилегированных программ во время работы ядра. Обработчик изменяет микроархитектурное состояние процессора после нейтрализации базовой угрозы, подменяя данные в предсказателе.
На процессоре AMD Zen 2 под Linux 6.14.0-37 достигнута скорость извлечения данных 5,47 байт/с с точностью 91,97%. В пяти из десяти попыток удалось похитить хеши паролей из /etc/shadow за 18 минут. Для Intel схема сложнее.
AMD предполагает, что уязвимость связана с реализацией Safe RET в Linux. Атака работает на обеих платформах и представляет реальную угрозу для систем на базе этих процессоров.
