En Fedora 45 se planea incluir protección basada en la pila sombra

En la edición de Fedora Linux 45, programada para el otoño de 2026, se planea habilitar por defecto el uso de la pila sombra (shadow stack) en sistemas x86_64 para bloquear la ejecución de exploits que sobrescriban la dirección de retorno de funciones en caso de desbordamiento de búfer en la pila. Se tiene previsto activar la protección para todas las aplicaciones y bibliotecas compiladas con los compiladores gcc (C, C++), clang (C, C++) y rustc (Rust). Este plan aún no ha sido aprobado por el comité FESCo (Fedora Engineering Steering Committee), que es responsable de la parte técnica del desarrollo de Fedora Linux. El impulsor de la inclusión de la pila sombra en Fedora es Arjun Shankar de Red Hat, quien mantiene los paquetes de glibc en Fedora y RHEL.

La protección se implementa utilizando las capacidades hardware de los procesadores y consiste en que, tras la transmisión del control a una función, las direcciones de retorno son guardadas por el procesador no solo en la pila normal, sino también en una pila ‘sombra’ separada, que no puede ser modificada directamente. Antes de salir de la función, la dirección de retorno se extrae de la pila sombra y se compara con la dirección de retorno de la pila principal. La discrepancia entre las direcciones provoca la generación de una excepción, bloqueando situaciones en las que un exploit logró sobrescribir la dirección en la pila principal. El mecanismo de la pila sombra es soportado desde la 11ª generación de procesadores Intel («Tiger Lake» y «Rocket Lake») y la microarquitectura Zen3 en procesadores AMD.

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster