Inżynierowie Intela przesłali wsparcie dla Shadow Stack dla Linuksa 6.4, ponieważ ta funkcja jest częścią Control-flow Enforcement Technology (CET), ale napotkała przeszkodę w ostatniej chwili podczas okna łączenia z problemami poruszonymi przez Linusa Torvaldsa. Teraz wygląda na to, że oczyszczony kod Shadow Stack zostanie ponownie przesłany w nadchodzącym cyklu Linuksa 6.5.

Przed weekendem wskazówka/tip.git x86/shstk branch pobrał wszystkie najnowsze poprawki Intel Shadow Stack. Ponieważ te nowe łatki wracają teraz do TIP.git, uważa się, że zostaną ponownie przesłane w nadchodzącym oknie scalania Linuksa 6.5.

Zakładając, że w tym tygodniu nic się nie wydarzy, stabilna wersja Linuksa 6.4 prawdopodobnie zostanie wydana w następny weekend, co z kolei będzie początkiem okna łączenia Linuksa 6.5… W przeciwnym razie zostałoby to przeciągnięte dodatkowy tydzień, jeśli Linux 6.4-rc8 jest zamiast tego gwarantowany.
W każdym razie teraz, gdy obawy Linusa Torvaldsa zostały rozwiązane, niniejsza Funkcja bezpieczeństwa Shadow Stack powinna zostać połączona w systemie Linux 6.5, aby przynosić korzyści procesorom Intel Tiger Lake i nowszym. Funkcja Shadow Stack ma zapewnić ochronę adresu zwrotnego w celu obrony przed atakami ROP.

Categories: IT Info