FreeBSD jail izolyasiyasını aşmağın bir neçə yolu nümayiş etdirildi.

39C3 (Chaos Communication Congress) konfransında FreeBSD jail mexanizminin təhlükəsizlik araşdırmasının nəticələri ilə bağlı hesabat təqdim edilib. Araşdırma müəllifləri Jail-dan çıxaraq, hücumçu Jail daxilində root hüquqlarına malik olduğu halda hostu komprometə nail olmayıblar. GitHub-da, Jail-dan çıxmaq üçün ipfilter, dummynet, carp və ipfw-dəki zəifliklərdən istifadə edən 5 eksploiter prototipinin kodu dərc edilib, bunlar FreeBSD 14.3-RELEASE versiyasında görünür. Ümumilikdə, araşdırma zamanı FreeBSD nüvəsində təxminən 50 təhlükəsizlik problemi aşkar edilib, bunların bəziləri üçün düzəlişlərin patçaları hazırlanıb.

Hesabatın sonunda əsas nəticələr:

  • Müasir əməliyyat sistemləri son dərəcə mürəkkəbdir və bunlarda xətaların meydana gəlməsi qaçılmazdır.
  • Təhlil edilmiş kodun böyük bir hissəsi 1990-cı illərdə yazılıb və uzun müddətdir audit edilməyib.
  • Aşkar edilmiş zəifliklərin əksəriyyəti aşağı səviyyəli yaddaş işləri ilə bağlı xətalarla əlaqəlidir ki, müasir dillər, məsələn, Rust istifadə edilsəydi, bunlardan qaçınılmaq olardı.



Mənbə: opennet.ru
DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər 🔥 DDoS qoruması olan saytlara etibarlı hosting satın alın, VPS VDS serverlər | ProHoster