
Двама изследователи от MIT CSAIL — Даниел Трухильо и Менджия Ян — показаха на 6 август 2026 г. атака, която работи въпреки включените по подразбиране защити срещу Spectre v2. Техниката се нарича Interrupt Injection, а класът атаки, който тя отваря, авторите кръстиха TONTOU (Time-of-Neutralization to Time-of-Use). На машина с AMD Zen 2 и Linux 6.14 експлойтът им изтича произволна памет на ядрото със 5,47 байта в секунда и 91,97% точност — достатъчно, за да намери и прочете /etc/shadow, където Linux държи хешовете на паролите.
Прозорецът между изчистването и употребата
Идеята е взета от класически софтуерен бъг — TOCTOU, при който нещо се променя между момента на проверката и момента на употребата. Тук същото се случва в процесора.
AMD се защитава от Spectre v2 чрез механизъм, наречен Safe RET: непосредствено преди всяка return инструкция ядрото изчиства състоянието на предсказателя на разклоненията, за да не може потребителски процес да е оставил там свои „подсказки“. Механизмът обаче приема нещо за даденост — че между изчистването и реалната употреба на предсказателя няма да се изпълни нищо враждебно. С други думи: че в този прозорец няма да се задейства прекъсване.
Точно това правят авторите. Непривилегирована програма може да планира таймерно прекъсване с наносекундна точност и да го „напъха“ в прозореца. Ядрото скача към обработчика на прекъсването, а там нападателят презарежда предсказателя със свои цели — и когато управлението се върне, процесорът спекулира натам, накъдето му е казано. Пълната верига минава през четири стъпки: неутрализация, пренасочване, отравяне и използване на отровените предсказатели. За запълването на return stack буфера с избрани адреси изследователите използват Inception (CVE-2023-20569) — дупка от 2023 г., която сама по себе си се смяташе за овладяна.
Числата
Изтичането не е светкавично, но е практично. При десет опита на Zen 2 екипът е успял да извади /etc/shadow в пет от тях, при средно време около 18 минути на опит.
Честотата на предизвиканите погрешни предсказания се различава силно между архитектурите:
- AMD Zen 2 — 0,75%
- Intel Arrow Lake — 0,22%
- Intel Cascade Lake Refresh — 0,037%
AMD публикува бюлетин AMD-SB-7061 и посочва като засегнати процесорите от Zen 1 до Zen 4, като демонстрациите са на Zen 1 и Zen 2, а Zen 3 и Zen 4 са посочени, но не демонстрирани. Intel отказа отделна мярка с аргумента, че съществуващите указания вече покриват случая — позиция, която авторите оспорват, тъй като са наблюдавали погрешни предсказания и на Arrow Lake, макар и много по-рядко.
Снимка: AMD
Кръпката вече е при вас
Добрата новина е, че поправката изпревари публикацията с два месеца. Комитът в ядрото — x86/bugs: Make Safe-RET robust against interrupt injection — влиза в стабилните дървета на 2 юни 2026 г. и оправя състоянието на регистрите така, че отравянето в прозореца да е безсмислено.
На 6 август 2026 г. Грег Кроа-Хартман пусна три стабилни ядра с корекцията за CVE-2026-68480: 6.18.43, 6.6.149 и 6.1.181. Ако ползвате дистрибуция с автоматични обновления на ядрото, най-вероятно вече сте покрити — просто рестартирайте.
Състоянието на защитата се проверява така:
cat /sys/devices/system/cpu/vulnerabilities/spec_rstack_overflow
Атаката иска локално изпълнение на код, но без никакви привилегии. Това я прави особено неприятна за споделени машини, VPS-и, CI runner-и и всичко, където чужд код върви до вашия на едно и също ядро.
Не единствената лоша новина от 6 август
Същият ден беше разкрита и втора дупка в Linux, този път в хипервайзора. ZapScape (CVE-2026-64561) е use-after-free в shadow MMU на KVM за x86, който позволява на привилегирован код в гост машина да излезе от изолацията и да изпълни код на хоста с root права. Засегнати са ядрата от 5.9 нагоре, а поправените версии са 6.6.148, 6.12.101, 6.18.42 и 7.1.6. Изследователят Хюнву Ким е публикувал работещ proof-of-concept срещу вложено AMD SVM/NPT на Linux 7.1.3; следи за злоупотреба в реални условия няма.
Какво значи това
TONTOU не е нова Spectre — това е нова категория грешки в самите защити срещу Spectre. Осем години след 2018 г. индустрията все още залепва мерки върху механизъм, който по дизайн предсказва, а всяка такава мярка носи предположения за момента, в който се прилага. Interrupt Injection показва колко тънко е едно от тези предположения: достатъчно е добре премерено прекъсване.
За вас практическият извод е скучен и точно затова полезен — обновете ядрото и рестартирайте. Хешовете на паролите остават привлекателна цел за атакуващите; наскоро видяхме как хиляди сървъри раздават своите през BMC контролерите си, без изобщо да е нужен експлойт в процесора.
Трухильо и Ян представиха работата на Black Hat USA 2026, а пълните детайли ще бъдат изнесени на USENIX Security 2026 в Балтимор между 12 и 14 август.
Харесва ви? Отбележете ни и ще ни виждате по-нагоре в Google.
Предпочитан източник в Google