В ядре Linux устранена следующая уязвимость:
x86/bugs: Сделайте Safe-RET устойчивым к внедрению прерываний.
Злоумышленник внедряет прерывания во время выполнения средства защиты Safe-RET.
на машинах, затронутых SRSO, можно нейтрализовать последовательность безопасного возврата,
потенциально может привести к утечке данных в результате спекулятивного исполнения.
Состояние регистра исправления, как будто последовательность Safe-RET выполнена успешно.
«эмулируя» его, так сказать, и избегая выполнения RET
инструкцию после возврата из прерывания.
Показать оригинальное описание (EN)
In the Linux kernel, the following vulnerability has been resolved: x86/bugs: Make Safe-RET robust against interrupt injection An attacker injecting interrupts while the Safe-RET mitigation executes on machines affected by SRSO can neutralize the safe return sequence, potentially leading to data leakage through speculative execution. Fixup register state as if the Safe-RET sequence executed successfully by "emulating" it, in a manner of speaking, and avoid executing a RET instruction after returning from the interrupt.