Fedora Linux 45, mis välja tuleb 2026. aasta sügisel, plaanib seadmetes x86_64 vaikimisi aktiveerida varjastatud stendi (shadow stack) kasutuse, et takistada ekspluateerimistegevust, mis üle kirjutab funktsioonide tagastusaadresse, kui virna ületäitumine toimub. Kaitse aktiveeritakse kõigi rakenduste ja teekide jaoks, mis on koostatud gcc (C, C++), clang (C, C++) ja rustc (Rust) kompilaatoreid kasutades. Plaan ei ole veel kinnitatud Fedora arenduskomitee FESCo (Fedora Engineering Steering Committee) poolt, mis vastutab Fedora Linuxi tehnilise arenduse eest. Varjatud stendi lisamise algataja Fedora's on Arjun Shankar ettevõttest Red Hat, kes hooldab Fedora ja RHEL-i glibc pakette.
Kaitse põhineb protsessorite riistvaralistel omadustel ning seisneb selles, et funktsioonide juhtimise üleminekuga salvestatakse tagasipöördumise aadressid protsessori poolt mitte ainult tavalisse virnadesse, vaid ka eraldi "varjatud" virnasse, kuhu ei saa otse sekkuda. Enne funktsioonist lahkumist võetakse tagasipöördumise aadress välja varjatud virnast ja võrreldakse see põhivirnas olevaga. Aadresside mittesobimine põhjustab erandi genereerimise, mis blokeerib olukorrad, kus ründe protsess on suutnud üle kirjutada aadressi põhivirnas. Varjatud virna mehhanismi toetatakse alates Intel'i 11. põlvkonna protsessoritest ("Tiger Lake" ja "Rocket Lake") ning AMD Zen3 mikroarhitektuurist.
Allikas: opennet.ru
