Intel のエンジニアは、Linux 6.4 のシャドウ スタック サポートを Control-flow Enforcement Technology (CET) の機能の一部として提供していましたが、Linus Torvalds によって提起された問題により、マージ ウィンドウ中に土壇場で障害に見舞われました。現在、クリーンアップされたシャドウ スタック コードが次期 Linux 6.5 サイクルに再提出されるようです。

週末の前に、tip/tip.git の x86/shstk ブランチは、最新の Intel Shadow Stack パッチをすべて取り込みました。これらの新しいパッチは現在 TIP.git に戻ってきており、今後の Linux 6.5 マージ期間に向けて再提出されると考えられています。

今週何かおかしなことが起こらないと仮定すると、Linux 6.4 安定版は来週末にリリースされる可能性が高く、それが Linux 6.5 マージウィンドウの始まりとなるでしょう…そうでなければ、長引くことになるでしょうLinux 6.4-rc8 が保証される場合はさらに 1 週​​間かかります。
いずれにせよ、Linus Torvalds 氏の懸念が解決された以上、これはIntel Tiger Lake CPU 以降にメリットをもたらすために、Shadow Stack セキュリティ機能を Linux 6.5 に統合する必要があります。シャドウ スタック機能は、ROP 攻撃を防御するリターン アドレス保護を提供することを目的としています。

Categories: IT Info