Peneliti keamanan dari Universitas Vrije dan Scuola Superiore Sant'Anna mengungkap varian baru Spectre bernama Branch Target Reuse (BTR), yang mengeksploitasi perilaku prediksi prosesor pada kompilator just-in-time (JIT). Ini disebut sebagai serangan Spectre v2 in-place pertama yang praktis terhadap kompilator JIT.
Serangan ini memanfaatkan fitur speculative execution dan Branch Target Buffer (BTB) pada prosesor modern. Ketika kode JIT dihapus dan digantikan di alamat memori yang sama, CPU masih mencoba melompat ke alamat tersebut, menciptakan celah yang dapat dieksploitasi untuk mencuri informasi melalui side-channel attack.
Dua proof-of-concept (PoC) berhasil menargetkan kernel Linux berbasis Intel dan mengekstrak hash kata sandi root meskipun ada pertahanan cBPF, dengan laju kebocoran sekitar 5,7 KB/detik pada chip Raptor Cove dan 5,4 KB/detik pada Lion Cove. Kerentanan ini mendapat dua CVE: CVE-2026-64507 dan CVE-2026-64508, dan tidak memerlukan malware baru untuk dieksploitasi.
Pengembang kernel Linux dan Oracle telah merilis patch mitigasi, sementara Mozilla berfokus pada isolasi situs. Peneliti merekomendasikan agar pengguna segera memperbarui OS dan perangkat lunak begitu patch tersedia, meskipun mitigasi seperti IBPB berpotensi memperlambat kinerja mesin. Makalah BTR telah melalui peer-review dan diterima di konferensi ACM CCS 2026.