AI-новости6 августа 2026 г., 19:17 МСК🤖 Auto

Linux исправил уязвимость Safe RET: защита AMD Zen 1-4 от утечек

В ядро Linux добавлен патч, устраняющий уязвимость Safe RET Interrupt, позволяющую атакующим обходить защиту SRSO на процессорах AMD Zen 1–4 и получать доступ к конфиденциальным данным.

Баннер новости 5230

Суть проблемы: обход защиты SRSO

Исследователь Даниэль Трухильо (MIT CSAIL) обнаружил уязвимость, названную Safe RET Interrupt. Она связана с некорректной реализацией в Linux механизма защиты от уязвимости Speculative Return Stack Overflow (SRSO). Атакующий, имеющий возможность выполнения кода на системе, может внедрить прерывание в точный момент времени, чтобы нарушить работу функции «Safe RET» — стандартной защиты в Linux. Это ослабляет защиту и потенциально приводит к утечке информации.

Затронутые платформы и архитектура

Уязвимость затрагивает процессоры архитектуры AMD «Zen» всех поколений, начиная с Zen 1 и заканчивая Zen 4. Хотя демонстрация атаки была проведена на Zen 1 и Zen 2, AMD предполагает, что Zen 3 и Zen 4 также могут быть подвержены риску, хотя это еще не подтверждено экспериментально. Проблема лежит в плоскости реализации защиты в ядре Linux, а не в аппаратной логике самих процессоров.

Реакция AMD и статус исправления

В своем бюллетене безопасности AMD подтвердила, что проблема связана с реализацией в Linux. Патч уже добавлен в основной репозиторий Git ядра Linux, что позволяет разработчикам дистрибутивов оперативно выпустить обновления. Исправление направлено на улучшение кода защиты SRSO, чтобы исключить возможность манипуляции с прерываниями.

Сравнение поколений AMD Zen

Поколение Статус уязвимости Примечание
Zen 1 Подтверждено Атака успешно продемонстрирована
Zen 2 Подтверждено Атака успешно продемонстрирована
Zen 3 Вероятно Не продемонстрировано, но риск существует
Zen 4 Вероятно Не продемонстрировано, но риск существует

Почему это важно

Уязвимости типа SRSO относятся к классу атак по побочным каналам, использующих спекулятивное выполнение инструкций. Успешная эксплуатация Safe RET Interrupt может позволить злоумышленнику читать данные из памяти, которые должны быть защищены. Для корпоративных пользователей и хостинг-провайдеров критически важно обновить ядро Linux как можно скорее, чтобы закрыть этот вектор атаки на инфраструктуре.

Источник: Phoronix ↗