Na konferenci 39C3 (Chaos Communication Congress) byl prezentován článek prezentující výsledky studie zkoumající bezpečnost mechanismu jail ve FreeBSD. Autoři studie byli schopni proniknout z jailu a kompromitovat hostitele, pokud měl útočník v jailu root oprávnění. Kód pěti prototypů exploitů byl zveřejněn na GitHubu. Tyto exploity zneužívají zranitelnosti v ipfilter, dummynet, carp a ipfw, které jsou přítomny ve FreeBSD 14.3-RELEASE, k proniknutí z jailu. Studie identifikovala přibližně 50 bezpečnostních problémů v jádře FreeBSD, z nichž některé byly opraveny.
Klíčová zjištění na konci zprávy:
- Moderní operační systémy jsou extrémně složité a chyby jsou nevyhnutelné.
- Většina analyzovaného kódu byla napsána v 1990. letech a dlouho nebyla auditována.
- Většina identifikovaných zranitelností souvisí s chybami v nízkoúrovňové správě paměti, kterým by se dalo předejít použitím moderních programovacích jazyků, jako je Rust.
Zdroj: opennet.ru
