IT-lexikon Säkerhet Spectre

Spectre

Säkerhet In English → Uppdaterad: 2026-05-23

Klass av CPU-sårbarheter (CVE-2017-5753/5715, jan 2018) som missbrukar branch prediction och spekulativ exekvering för att läcka minne via cache-timing.

Variant 1 (bounds check bypass): träna en branch så att CPU:n spekulativt läser förbi en array-gräns; även om gränscheck rättar misstaget hinner cachen modifieras. Variant 2 (branch target injection): träna en indirect branch så att fel funktion exekveras spekulativt. Drabbar Intel, AMD, ARM, IBM.

Mitigations: retpolines, IBPB/IBRS/STIBP-MSRs, microcode-uppdateringar, __user pointer sanitizer i kärnan. Performance-kostnad 0–15 %. Spectre öppnade fältet "speculative execution attacks" — vi har sett dussintals varianter sedan dess.

← Tillbaka till lexikonet