Os engenheiros da Intel enviaram o suporte Shadow Stack para Linux 6.4 como este recurso parte da Control-flow Enforcement Technology (CET), mas encontrou um obstáculo de última hora durante a janela de mesclagem com problemas levantados por Linus Torvalds. Agora parece que o código limpo do Shadow Stack será reenviado para o próximo ciclo do Linux 6.5.

Antes do fim de semana tip/tip.git’s ramificação x86/shstk extraiu todos os patches mais recentes do Intel Shadow Stack. Com esses novos patches voltando ao TIP.git, acredita-se que eles serão reenviados para a próxima janela de mesclagem do Linux 6.5.

Supondo que nada de louco aconteça esta semana, o Linux 6.4 estável provavelmente será lançado no próximo fim de semana e isso, por sua vez, marcará o início da janela de mesclagem do Linux 6.5… Caso contrário, seria arrastado para fora uma semana extra se o Linux 6.4-rc8 for garantido.
De qualquer forma, agora que as preocupações de Linus Torvalds foram abordadas, este A funcionalidade de segurança Shadow Stack deve ser mesclada para Linux 6.5 para beneficiar as CPUs Intel Tiger Lake e mais recentes. A funcionalidade Shadow Stack destina-se a fornecer proteção de endereço de retorno para se defender contra ataques ROP.

Categories: IT Info