Fedora Linux 45 versiyasında, 2026-cı ilin payızında x86_64 sistemlərdə standart olaraq shadow stack istifadəsi planlaşdırılır, bu da yığın overflow vəziyyətində funksiyaların dönüş ünvanlarını yeniden yazan exploitlərin fəaliyyətini bloklayacaq. Müdafiə, gcc (C, C++), clang (C, C++) və rustc (Rust) kompilatorları vasitəsilə toplanmış bütün proqramlar və kitabxanalar üçün aktivləşdiriləcək. Plan hələ Fedora Linux inkişafının texniki hissəsinə cavabdeh olan FESCo (Fedora Engineering Steering Committee) komitəsi tərəfindən təsdiqlənməyib. Shadow stack-ın Fedora-da daxil edilməsi təşəbbüsü Red Hat-dan Arjun Shankar tərəfindən irəlilədilir, o, Fedora və RHEL-də glibc paketlərini dəstəkləyir.
Müdafiə, prosessorların hardware imkanlarından istifadə edilərək həyata keçirilir və bu, funksiyaya keçid edildikdən sonra dönüş ünvanlarının prosessor tərəfindən yalnız adi yığında deyil, eyni zamanda bir ayrı 'shadow' yığında da saxlanılması deməkdir ki, bu da birbaşa dəyişdirilə bilmir. Funksiyadan çıxmadan əvvəl dönüş ünvanı shadow yığından çıxarılır və əsas yığından alınan dönüş ünvanı ilə yoxlanılır. Dönüş ünvanlarının uyğun olmaması istisna yaranmasına gətirib çıxarır, bu da exploit-in əsas yığındakı ünvanı yazdığı halları bloklayır. Shadow stack mexanizmi Intel-in 11-ci nəsil prosessorlarında ('Tiger Lake' və 'Rocket Lake') və AMD-nin Zen3 mikroarxitekturasında dəstəklənir.
Mənbə: opennet.ru
