В Fedora 45 имат намерение да включат защита, базирана на тенденции на стека.

В изданието Fedora Linux 45, планирано за есента на 2026 година, на системи x86_64 се предвижда по подразбиране включване на използването на теневи стекове (shadow stack) за блокиране на работата на експлоити, които презаписват адреса на връщане на функция при преливане на буфер в стека. Защитата ще бъде активирана за всички приложения и библиотеки, компилирани с компилаторите gcc (C, C++), clang (C, C++) и rustc (Rust). Планът все още не е одобрен от комитета FESCo (Fedora Engineering Steering Committee), отговарящ за техническата част на разработката на Fedora Linux. Инициатор на включването на теневия стек в Fedora е Арджун Шанкар (Arjun Shankar) от компанията Red Hat, който поддържа пакетите с glibc в Fedora и RHEL.

Защитата се реализира чрез използването на хардуерните възможности на процесорите и се състои в това, че след предаване на контрола на функцията, адресите на връщане се запазват от процесора не само в обикновения стек, но и в отделен "теневи" стек, който не може да бъде променян директно. Преди излизането от функцията адресът на връщане се извлича от теневия стек и се сверява с адреса на връщане от основния стек. Несъответствие в адресите води до генериране на изключение, блокирайки ситуации, при които експлоитът е успял да презапише адреса в основния стек. Механизмът на теневия стек се поддържа от 11-то поколение процесори Intel ("Tiger Lake" и "Rocket Lake") и микроархитектурата Zen3 в процесорите AMD.

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster