BookinglyTech News
Ciberseguridad

BTR, nueva variante de Spectre V2 que apunta a los compiladores JIT

Se levanta el embargo sobre BTR, Branch Target Reuse, una variante de Spectre V2 que ataca a los compiladores just-in-time. Los detalles técnicos todavía no son públicos.

2 min de lecturaPhoronix1 vista

Se ha levantado el embargo sobre BTR, Branch Target Reuse, una nueva variante de Spectre V2 que apunta a los compiladores just-in-time (JIT). Es la primera vulnerabilidad de esta familia que sale a la luz en un tiempo, y por ahora lo que se sabe se limita al nombre, a la familia a la que pertenece y al tipo de objetivo al que apunta.

Que el foco sean los compiladores JIT no es un detalle menor. Un JIT genera código máquina en tiempo de ejecución y lo ejecuta en el mismo proceso, algo que ocurre en navegadores, en runtimes de JavaScript y en plataformas gestionadas. Un ataque que reutilice destinos de salto en ese escenario trabaja contra código que no existe hasta que el programa arranca, lo que complica tanto la explotación como el diseño de mitigaciones.

Lo que todavía no se sabe

A día de hoy no hay identificador CVE público, ni lista de procesadores o versiones afectadas, ni descripción del mecanismo. Tampoco hay confirmación de qué fabricantes o proyectos han publicado ya parches. El levantamiento del embargo apunta a una divulgación coordinada, así que es razonable esperar que esas piezas aparezcan en las próximas horas o días, pero ahora mismo no están.

Para quien administra flotas, la lectura práctica es que esto se enmarca en Spectre V2 y no es un fallo nuevo desde cero. Las mitigaciones que ya estén desplegadas, tipo retpoline o IBRS, son el punto de partida lógico, pero hasta que no haya detalles técnicos no se puede afirmar si cubren este caso o si hace falta algo adicional. Los JIT de navegador y de runtimes gestionados son los candidatos obvios a necesitar parches propios.

Conviene no precipitarse con conclusiones. Hay nombre, hay familia y hay objetivo, y eso es todo lo que hay publicado.