Në edicionin Fedora Linux 45, i planifikuar për vjeshtën e vitit 2026, në sistemet x86_64 është parashikuar të aktivizohet për default përdorimi i stakës së hijeve (shadow stack) për të bllokuar funksionimin e eksploitëve që riparojnë adresën e rikthimit të funksioneve në rastin e mbushjes së bufit në stakë. Mbrojtja synohet të aktivizohet për të gjitha aplikacionet dhe bibliotekat, të ndërtuara me ndihmën e kompilatorëve gcc (C, C++), clang (C, C++) dhe rustc (Rust). Plani ende nuk është miratuar nga komiteti FESCo (Fedora Engineering Steering Committee), përgjegjës për aspektin teknikal të zhvillimit të Fedora Linux. Iniciatori i përfshirjes së stakës së hijeve në Fedora është Arjun Shankar nga kompania Red Hat, i cili mbështet paketat me glibc në Fedora dhe RHEL.
Mbrojtja realizohet duke përdorur kapacitetet harduerike të procesorëve dhe konsiston në atë që, pas transferimit të kontrollit tek funksioni, adresat e rikthimit ruheden nga procesori jo vetëm në stakën e zakonshme, por edhe në një stak të veçantë "të hijes", e cila nuk mund të modifikohet drejtpërdrejt. Para dalje së nga funksioni, adresa e rikthimit nxirret nga staka e hijes dhe verifikohet me adresën e rikthimit nga staka e kryesore. Mos përputhja e adresave çon në gjenerimin e një përjashtimi, duke bllokuar situatat kur një eksploit ka arritur të riparojë adresën në stakën e kryesore. Mekanizmi i stakës së hijes mbështetet duke filluar nga brezi 11 i procesorëve Intel ("Tiger Lake" dhe "Rocket Lake") dhe arkitekturës mikro Zen3 në procesorët AMD.
Burimi: opennet.ru
