Je demonstrováno několik metod, jak obejít izolaci věznic ve FreeBSD.

Na konferenci 39C3 (Chaos Communication Congress) byl prezentován článek prezentující výsledky studie zkoumající bezpečnost mechanismu jail ve FreeBSD. Autoři studie byli schopni proniknout z jailu a kompromitovat hostitele, pokud měl útočník v jailu root oprávnění. Kód pěti prototypů exploitů byl zveřejněn na GitHubu. Tyto exploity zneužívají zranitelnosti v ipfilter, dummynet, carp a ipfw, které jsou přítomny ve FreeBSD 14.3-RELEASE, k proniknutí z jailu. Studie identifikovala přibližně 50 bezpečnostních problémů v jádře FreeBSD, z nichž některé byly opraveny.

Klíčová zjištění na konci zprávy:

  • Moderní operační systémy jsou extrémně složité a chyby jsou nevyhnutelné.
  • Většina analyzovaného kódu byla napsána v 1990. letech a dlouho nebyla auditována.
  • Většina identifikovaných zranitelností souvisí s chybami v nízkoúrovňové správě paměti, kterým by se dalo předejít použitím moderních programovacích jazyků, jako je Rust.



Zdroj: opennet.ru
Kupte si spolehlivý hosting pro stránky s DDoS ochranou, VPS VDS servery 🔥 Kupte si spolehlivý webhosting s ochranou DDoS, VPS VDS servery | ProHoster