英特爾工程師已將對 Linux 6.4 的 Shadow Stack 支持作為控制流執行技術 (CET) 的此功能的一部分發送出去,但由於 Linus Torvalds 提出的問題,它在合併窗口期間遇到了最後一刻的障礙。現在看來,清理後的 Shadow Stack 代碼將重新提交給即將到來的 Linux 6.5 週期。

在周末 tip/tip.git 的 x86/shstk branch 引入了所有最新的 Intel Shadow Stack 補丁。隨著這些新補丁現在回到 TIP.git 中,相信它們將在即將到來的 Linux 6.5 合併窗口中重新提交。

假設本週沒有發生任何瘋狂的事情,Linux 6.4 穩定版很可能會在下週末發布,這反過來將標誌著 Linux 6.5 合併窗口的開始……否則它會被拖出如果 Linux 6.4-rc8 是有保證的,則需要額外一周。
無論如何,既然 Linus Torvalds 的擔憂得​​到了解決,這Linux 6.5 應該合併 Shadow Stack 安全功能,以使 Intel Tiger Lake CPU 和更新版本受益。 Shadow Stack 功能旨在提供返回地址保護以抵禦 ROP 攻擊。

Categories: IT Info