În Fedora 45 se intenționează includerea protecției bazate pe stiva de umbră

În versiunea Fedora Linux 45, planificată pentru toamna anului 2026, se preconizează activarea implicită a utilizării stivei ascunse (shadow stack) pe sistemele x86_64, pentru a bloca funcționarea exploiturilor care rescriu adresa de returnare a funcțiilor în cazul unei depășiri a stivei. Protecția se intenționează a fi activată pentru toate aplicațiile și bibliotecile compilate cu ajutorul compilatoarelor gcc (C, C++), clang (C, C++) și rustc (Rust). Planul nu a fost încă aprobat de comitetul FESCo (Fedora Engineering Steering Committee), responsabil pentru partea tehnică a dezvoltării Fedora Linux. Inițiatorul includerii stivei ascunse în Fedora este Arjun Shankar de la Red Hat, care întreține pachetele cu glibc în Fedora și RHEL.

Protecția este implementată utilizând capacitățile hardware ale procesoarelor și constă în faptul că, după ce controlul este transferat unei funcții, adresele de returnare sunt salvate de procesor nu doar în stiva obișnuită, ci și într-o stivă „ascunsă”, care nu poate fi modificată direct. Înainte de ieșirea din funcție, adresa de returnare este extrasă din stiva ascunsă și verificată cu adresa de returnare din stiva principală. O necorelare a adreselor duce la generarea unei excepții, blocând situațiile în care un exploat a reușit să rescrie adresa în stiva principală. Mecanismul stivei ascunse este suportat începând cu generația a 11-a de procesoare Intel („Tiger Lake” și „Rocket Lake”) și arhitectura Zen3 în procesoarele AMD.

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster