Linuxカーネルで、AMD Zen 1からZen 4までのプロセッサに影響を与えるセキュアRET割り込みの脆弱性が修正された。この脆弱性は、LinuxのSRSO(Speculative Return Stack Overflow)軽減メカニズムの実装における欠陥が原因である。この脆弱性は、SRSO軽減を弱体化させたり、情報漏洩を引き起こしたりする可能性がある。
この脆弱性は、MIT CSAILの研究者Daniël Trujilloによって発見された。Trujilloの報告によると、攻撃者は影響を受けたシステムでコードを実行し、セキュアRETを破壊し、SRSO軽減を弱体化させる割り込みを注入できる。この動作はZen 1とZen 2プロセッサで確認され、Zen 3とZen 4プロセッサも影響を受ける可能性があると示唆されているが、これはまだ確認されていない。
AMDの現在の評価によると、報告された問題はLinuxのセキュアRET軽減の実装に関連している。修正は、SRSO Linuxカーネルコードの改善のための軽減策を追加する。
