A AMD publicou um boletim de segurança alertando sobre uma vulnerabilidade que afeta processadores da arquitetura “Zen” em ambientes Linux. Identificada no documento AMD-SB-7061, a falha demonstra um ponto fraco na implementação da mitigação “Safe RET” pelo sistema operacional, podendo enfraquecer as proteções existentes e levar à divulgação indevida de informações.
O problema foi reportado pelo pesquisador Daniël Trujillo, do MIT CSAIL. Segundo o alerta oficial, um invasor com capacidade de executar código localmente no sistema afetado pode injetar uma interrupção em um momento preciso. Essa ação calculada interrompe o funcionamento esperado do Safe RET, contornando a proteção.
O desafio do Speculative Return Stack Overflow

O Safe RET atua como a mitigação padrão no Linux contra falhas da categoria SRSO. O desenvolvimento do kernel frequentemente exige atualizações de segurança para lidar com o comportamento complexo do hardware, aprimorando proteções contra ataques de Speculative Return Stack Overflow (SRSO) e ajustando como o sistema operacional isola a memória.
A execução especulativa permite que o processador tente prever os próximos passos de um software para ganhar velocidade de processamento. Quando essa previsão ocorre em caminhos de retorno de funções (return stack) e é manipulada de forma maliciosa, dados que deveriam permanecer isolados acabam expostos. A descoberta recente mostra que o método usado pelo Linux para fechar essa brecha possuía um ponto cego no momento em que as interrupções do sistema são tratadas.
Modelos afetados e evolução das defesas
A demonstração prática de que o Safe RET pode ser burlado ocorreu em processadores das gerações “Zen 1” e “Zen 2”. O relatório de segurança informa que arquiteturas mais recentes, como “Zen 3” e “Zen 4”, também podem ser suscetíveis ao mesmo método de ataque, embora o pesquisador ainda não tenha comprovado a exploração nestes modelos específicos.
O cenário exige monitoramento por parte de administradores de sistemas Linux rodando em infraestrutura baseada em processadores AMD. Historicamente, os desenvolvedores do kernel e os engenheiros de hardware trabalham juntos para criar barreiras e mitigações já aplicadas no kernel para problemas paralelos, como Retbleed e o próprio SRSO original
A avaliação atual da AMD confirma que o problema está ligado diretamente à forma como o Linux implementou a proteção. Correções no nível do sistema operacional são o caminho natural para resolver falhas relacionadas ao Safe RET. Administradores e provedores de nuvem precisarão manter suas distribuições atualizadas assim que os patches de mitigação chegarem às ramificações estáveis do kernel.
