安全研究人员近日披露了一种名为TONTOU的新型CPU攻击,能够绕过Spectre v2的防御机制,在Linux系统上泄露内核内存,包括/etc/shadow中的密码哈希。该攻击由AMD Zen 2平台展示,Intel平台理论上也受影响。

根据USENIX Security 2026会议论文及AMD安全公告(SB-7061),TONTOU的攻击前提是攻击者已在目标系统上运行非特权代码。攻击流程巧妙利用定时器中断:攻击者在内核处理过程中插入一个中断,迫使内核跳转到中断处理程序,从而在Spectre v2缓解措施中和分支预测器后、但真正使用分支之前,重新污染预测状态。当执行返回原始内核路径时,被中和的受害分支会使用被污染的状态,造成内核数据的推测性泄露。

在AMD Zen 2上的演示中,攻击者结合Inception技术,成功从/etc/shadow中提取数据。研究人员指出,Intel eIBRS理论上也存在类似问题,但需要额外的软件条件,攻击链比AMD复杂。

该攻击并非远程漏洞,攻击者必须已经在目标主机、容器或虚拟机内执行非特权代码。通过定时与缓存侧信道测量,攻击者能够观察并还原内核内存数据。