2.
2、 BTR新型Spectre‑v2攻击针对JIT编译器
研究人员披露名为Branch Target Reuse (BTR) 的 Spectre‑v2新型攻击方式,该漏洞利用CPU残留的陈旧分支预测项,可影响浏览器、运行时、内核的JIT引擎,覆盖多厂商CPU。研究团队针对Linux cBPF实现完整利用,能够绕过防护泄露root密码哈希,同时验证Firefox 的 SpiderMonkey、GraalVM同样存在受攻击可能。该缺陷根源在硬件层面,需依靠软件进行缓解。目前Linux内核、Oracle已部署对应补丁,分配CVE‑2026‑64507、CVE‑2026‑64508优先推进站点隔离部署。