Vedo che Chrome e Mozilla hanno aggiunto attenuazioni nei loro motori javascript per le vulnerabilità di Spectre (CVE-2017-5753 e CVE-2017-5715). Tuttavia non riesco a trovare nulla per quanto riguarda i motori javascript che girano sulla JVM, ad esempio Rhino e Nashorn.
C'è qualche ragione per pensare che questi motori javascript non siano in grado di eseguire codice che sfrutta la vulnerabilità?
Grazie