Nieuwe Spectre-v2-variant steelt Linux-rootwachtwoord binnen enkele minuten

Onderzoekers van de VU Amsterdam demonstreren een Spectre-v2-aanval die binnen 3 tot 5 minuten de root-wachtwoordhash van een Linux-systeem buitmaakt.

Onderzoekers van VUsec, de systeem- en netwerkbeveiligingsgroep van de VU Amsterdam, en de Scuola Superiore Sant’Anna hebben een nieuwe variant van de Spectre v2-kwetsbaarheid ontdekt. De aanval, Branch Target Reuse (BTR) genoemd, kan de root-wachtwoordhash van een Linux-systeem binnen 3 tot 5 minuten lekken, met een gemiddelde leessnelheid van 8 bytes per seconde.

BTR misbruikt verouderde informatie in de branch predictor van de processor, het onderdeel dat voorspelt welke instructie een programma als volgende gaat uitvoeren. Wanneer een JIT-engine geheugen hergebruikt voor nieuwe code, houdt de CPU soms oude, inmiddels ongeldige voorspellingen vast. Een aanvaller kan die verouderde voorspellingen manipuleren om de processor tijdelijk verkeerde instructies te laten uitvoeren en zo gevoelige data via een cache-sidechannel te onttrekken.

Volgens de onderzoekers was “elke CPU die we getest hebben” kwetsbaar, inclusief chips van Intel, AMD en Arm. Ze demonstreerden de aanval succesvol tegen de SpiderMonkey-engine van Firefox, GraalVM en Linux cBPF, drie omgevingen die just-in-time-compilatie gebruiken en daardoor gevoelig zijn voor dit type aanval op self-modifying code. De kwetsbaarheden zijn geregistreerd als CVE-2026-64507 en CVE-2026-64508. Fixes zijn inmiddels opgenomen in de nieuwste Linux-kernelversies.

Voor Nederlandse beheerders van Linux-servers is dit reden om niet te wachten met patchen. Werk kernels bij naar de laatste versie zodra de update via de distributie beschikbaar komt en controleer of er ook een firmware-update van de CPU-fabrikant nodig is. Systemen die JIT-compilatie gebruiken, zoals browsers en sommige monitoringtools, verdienen extra aandacht omdat de aanval daar het beste op aangrijpt.

Bron: BleepingComputer

Wat betekent dit voor jouw bedrijf?

Werk Linux-kernels en CPU-firmware zo snel mogelijk bij naar de laatste versie, want de fix voor deze Spectre-v2-variant is al beschikbaar en de aanval is binnen enkele minuten uit te voeren.

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.