Το Fedora 45 θα περιλαμβάνει ασφάλεια βασισμένη σε shadow stack.

Στην έκδοση του Fedora Linux 45, που έχει προγραμματιστεί για το φθινόπωρο του 2026, σχεδιάζει να ενεργοποιήσει την υποστήριξη shadow stack από προεπιλογή σε συστήματα x86_64 για να αποκλείσει exploits που αντικαθιστούν τη διεύθυνση επιστροφής των συναρτήσεων σε περίπτωση υπερχείλισης buffer stack. Αυτή η προστασία προορίζεται να ενεργοποιηθεί για όλες τις εφαρμογές και τις βιβλιοθήκες που έχουν κατασκευαστεί χρησιμοποιώντας τους μεταγλωττιστές gcc (C, C++), clang (C, C++) και rustc (Rust). Το σχέδιο δεν έχει ακόμη εγκριθεί από την FESCo (Fedora Engineering Steering Committee), η οποία είναι υπεύθυνη για την τεχνική ανάπτυξη του Fedora. LinuxΟ εμπνευστής της συμπερίληψης της shadow stack στο Fedora ήταν ο Arjun Shankar της Red Hat, ο οποίος συντηρεί τα πακέτα glibc στο Fedora και το RHEL.

Η προστασία υλοποιείται χρησιμοποιώντας τις δυνατότητες του υλικού του επεξεργαστή και συνίσταται στην αποθήκευση διευθύνσεων επιστροφής όχι μόνο στην κανονική στοίβα αλλά και σε ξεχωριστή στοίβα "shadow" μετά τη μεταφορά του ελέγχου σε μια συνάρτηση, η οποία δεν μπορεί να τροποποιηθεί άμεσα. Πριν από την έξοδο από τη συνάρτηση, η διεύθυνση επιστροφής ανακτάται από τη στοίβα shadow και συγκρίνεται με τη διεύθυνση επιστροφής στην κύρια στοίβα. Μια αναντιστοιχία στις διευθύνσεις δημιουργεί μια εξαίρεση, αποτρέποντας καταστάσεις όπου ένα exploit έχει καταφέρει να αντικαταστήσει μια διεύθυνση στην κύρια στοίβα. Ο μηχανισμός της στοίβας shadow υποστηρίζεται ξεκινώντας από τους επεξεργαστές Intel 11ης γενιάς (Tiger Lake και Rocket Lake) και τη μικροαρχιτεκτονική Zen3 στους επεξεργαστές AMD.

Πηγή: opennet.ru

Αγοράστε αξιόπιστη φιλοξενία για ιστότοπους με προστασία DDoS, διακομιστές VPS VDS 🔥 Αγοράστε αξιόπιστη φιλοξενία ιστοσελίδων με προστασία DDoS, διακομιστές VPS VDS | ProHoster