Fedora Linux 45 väljaandel, mis on kavandatud 2026. aasta sügisel, plaanitakse x86_64 süsteemides vaikimisi rakendada varjatud virna (shadow stack) kasutamist, et blokeerida eksploite, mis üritavad üle kirjutada funktsioonide tagasipöördumise aadresse virna ülevoolu korral. Kaitset plaanitakse aktiveerida kõigil rakendustel ja raamatukogudel, mis on koostatud gcc (C, C++), clang (C, C++) ja rustc (Rust) kompilaatoritega. Plaan pole veel kinnitatud FESCo (Fedora Engineering Steering Committee) komitee poolt, mis vastutab Fedora Linuxi tehnilise arendamise eest. Varjatud virna rakendamise algataja on Arjun Shankar, kes töötab Red Hat'is ja haldab Fedora ja RHEL-i glibc pakette.
Kaitse on rakendatud protsessorite riistvara võimaluste kasutamise kaudu ning seisneb selles, et pärast juhtimise edastamist funktsioonile salvestab protsessor tagasipöördumise aadressid mitte ainult tavalisel virnal, vaid ka eraldi "varjatud" virnas, mida ei saa otse muuta. Enne funktsioonist väljumist tõmmatakse tagasipöördumise aadress varjatud virnast ja võrreldakse põhiviru aadressiga. Aadresside mittesobivus toob kaasa erandi genereerimise, mis blokeerib olukorrad, kus eksploitel on õnnestunud peaviru aadressi üle kirjutada. Varjatud virna mehhanismi toetavad alates Intel'i 11. põlvkonna protsessoritest ("Tiger Lake" ja "Rocket Lake") ning AMD Zen3 mikroarhitektuuriga protsessoritest.
Allikas: opennet.ru
