Sokongan Intel Shaodw Stack telah diserahkan untuk Linux 6.4 pada permulaan tetingkap gabungan tetapi kini dengan tetingkap gabungan dua minggu ini semakin hampir, ia masih belum ditarik balik dan Linus Torvalds membangkitkan isu teknikal dengan tampung yang dicadangkan yang kini membahayakan kedatangannya kitaran ini.

Sokongan Shadow Stack ialah sebahagian daripada Teknologi Penguatkuasaan Aliran Kawalan (CET) dan telah ditemui dalam CPU Intel sejak Tiger Lake. Fungsi Intel Shadow Stack bertujuan untuk menyediakan perlindungan alamat pemulangan untuk mempertahankan diri daripada serangan ROP. Sudah lama datang untuk mendapatkan sokongan Shadow Stack kernel Linux ke dalam kernel talian utama dan kini ia menghadapi risiko ditolak dari Linux 6.4.

Linus Torvalds hujung minggu ini hanya sempat menyemak kod dengan teliti dan dia sudah menemui satu isu dengan pepijat yang akan menjejaskan kernel bukan x86_64. Beliau menjelaskan dalam pos senarai mel:

“Jadi saya akan melalui permintaan tarik asal sekarang-Saya benar-benar berharap dapat melakukannya lebih awal, tetapi masih terdapat semua isu kecil yang belum selesai ini.

Dan saya kira-kira suku masuk, belum sampai ke daging lagi, dan saya sudah menemui pepijat.

Hasil akhir: semua seni bina yang *tidak* mahukan hujah vma tidak perlu untuk melakukan apa-apa kerja tambahan, dan mereka hanya melaksanakan versi lama, dan satu-satunya perkara yang berlaku ialah ia telah dinamakan semula.

Oleh kerana saya benar-benar tidak mahu menarik siri ini seperti sedia ada, apabila saya menemui apa yang kelihatan seperti”ini memecahkan seni bina yang TIDAK PEDULI”pepijat dalam siri ini.

Dan ya, malang saya kerana tidak mengetahui perkara ini lebih awal untuk menyedari perkara ini.

Atau sebagai alternatif-buruk anda kerana tidak melalui ini dengan sikat halus seperti saya mula melakukan.”

Terdapat ulasan lanjut pada senarai mel sejak mengenai sifat teknikal pepijat ini, tetapi pendek kata, Linus tidak menarik patch ini seperti sedia ada. Ia masih dapat dilihat sama ada akan ada siri tampung yang dikemas kini saat akhir atau jika Torvalds akan berseronok menarik patch ini lewat melepasi 6.4-rc1, tetapi kemungkinan besar sokongan Intel Shadow Stack akan ditangguhkan kepada v6.5+ memandangkan yang terakhir ini pepijat minit ditunjukkan dan Torvalds bahkan tidak dapat menyemak patch ini sepenuhnya.

Categories: IT Info