TONTOU er et angreb på Intel- og AMD-CPU'er, der tillader omgåelse af beskyttelse mod Spectre v2-sårbarheder.
Forskere fra Massachusetts Institute of Technology har identificeret angrebsteknikken TONTOU (Time-of-Neutralization to Time-of-Use), som tilbyder en ny måde at udnytte mikroarkitektoniske sårbarheder i Spectre v2-klassen. Sårbarheden gør det muligt at bestemme indholdet af kernens hukommelse, når der udføres en udnyttelse i brugerområdet. Kode til at blokere udnyttelse af sårbarheden er blevet integreret i kernen. Linux 5. august og inkluderet i udgivelser 7.1.7, 6.18.43, 6.12.102, 6.6.149, […]
