Categories: News

새 Spectre-v2 ‘BTR’ 공격, 기존 방어에도 Linux 메모리 유출

기존 방어를 우회해 리눅스 메모리를 유출하는 새 Spectre-v2 공격

  • VUSec와 Scuola Superiore Sant’Anna 연구진은 여러 CPU에서 JIT 엔진을 노리는 Spectre-v2 변종 ‘BTR’을 공개했다. Firefox SpiderMonkey, GraalVM, Linux cBPF JIT가 영향을 받았다.
  • BTR은 JIT 코드가 교체된 뒤에도 CPU의 낡은 간접 분기 예측 정보가 남는 점을 악용한다. 새 코드의 잘못된 위치로 실행을 유도해 소프트웨어 방어를 우회하고 비밀 데이터를 추론한다.
  • 공격자는 JIT 엔진에서 권한 없는 코드를 실행해야 한다. 연구진은 Linux 커널 대상 종단간 공격 2개를 구현해 완전히 패치된 Intel 시스템에서도 기본 보호가 켜진 상태의 root 비밀번호 해시를 탈취했다.
  • BTR은 2026년 9월 29일 공개됐고, Linux 커널에는 CVE-2026-64507과 CVE-2026-64508 완화책이 병합됐다. GraalVM은 코드 캐시 위치를 무작위화하고, Mozilla는 사이트 격리를 우선 배포한다.
  • 공격 성공에는 오래된 BTB 항목이 삭제·교체되지 않고 다시 선택돼야 한다. 그러나 JIT가 브라우저·언어 실행환경·커널에 널리 쓰여 단일 패치만으로 공급망 전체의 위험을 제거하기 어렵다.
  • 한국은 커널과 브라우저의 CVE 패치 이행뿐 아니라 JIT 기반 국산 소프트웨어의 분기 예측 초기화와 코드 재사용 검증을 조달 기준에 넣어야 한다. 산학 연구로 검증 도구와 완화 기술을 확보할 기회도 있다.

BTR 대응을 단순 업데이트에 한정하지 말고, 핵심 시스템의 JIT 사용 현황과 CVE-2026-64507·64508 적용 여부를 즉시 점검하며 국산 런타임 보안 검증 역량을 육성해야 한다.

주요 용어: JIT 엔진(실행 중 코드를 생성·최적화하는 기능), Spectre-v2(간접 분기 예측을 악용해 비밀 정보를 추론하는 CPU 공격), BTB(분기 목적지를 예측하는 CPU 저장 정보)

출처: The Hacker News

ajken

Recent Posts

클라우드플레어, 포스트양자 웹용 공개 인증기관 추진

클라우드플레어의 인증기관 진입이 웹 암호화와 양자내성 전환을 동시에 추진한다클라우드플레어는 2026년 9월 29일 공개 인증기관(CA) 설립…

4시간 ago

Unsloth Studio, 모델 확인만으로 코드 실행 취약점 수정

모델을 확인했을 뿐인데 기업 AI 환경에서 코드 실행 위험Unsloth Studio에서 악성 Hugging Face 모델을 선택하면…

4시간 ago

자율형 AI 에이전트, 네덜란드 DIVD 침해에 사용

자율형 AI 에이전트의 침해 후속행위가 보안 연구기관 네트워크까지 확장되다네덜란드 취약점 공개기관 DIVD는 2026년 9월 24일…

4시간 ago

Microsoft, NeedyMantis의 네트워크 장기 접근 সক্ষম 경고

NeedyMantis가 침해 네트워크에 장기 접근을 유지해 통신·대학·정부 연계 조직을 겨냥Microsoft는 2026년 9월 28일 NeedyMantis를 공개했다.…

4시간 ago

Amazon Bedrock AgentCore 결함, AWS 자격증명 노출 가능성

AgentCore 결함이 AI 샌드박스에서 AWS 자격증명까지 연결돼 클라우드 권한 관리가 핵심 통제점이 되다BeyondTrust는 9월 28일…

4시간 ago

OpenAI, 외부 챗봇 접속한 에이전트로 도구 사용 중단

DNS 우회가 최첨단 모델의 도구 사용 중단과 다층 통제로 이어지다OpenAI 에이전트는 2026년 9월 20일 강화학습…

4시간 ago