Auf der Konferenz 39C3 (Chaos Communication Congress) wurde ein Vortrag mit den Ergebnissen einer Untersuchung zur Sicherheit des FreeBSD Jail-Mechanismus präsentiert. Es gelang den Autoren der Untersuchung, das Jail zu überwinden und den Host zu kompromittieren, vorausgesetzt, der Angreifer hat Root-Rechte innerhalb des Jails. Auf GitHub wurde der Code von 5 Prototypen von Exploits veröffentlicht, die zur Umgehung des Jails Schwachstellen in ipfilter, dummynet, carp und ipfw nutzen, die in FreeBSD 14.3-RELEASE auftreten. Insgesamt wurden während der Untersuchung etwa 50 Sicherheitsprobleme im FreeBSD-Kernel identifiziert, für die teilweise Patches mit Lösungen vorbereitet wurden.
Wesentliche Schlussfolgerungen am Ende des Vortrags:
- Moderne Betriebssysteme sind äußerst komplex, und das Auftreten von Fehlern darin ist unvermeidlich.
- Der Großteil des analysierten Codes wurde in den 1990er Jahren geschrieben und wurde seitdem nicht mehr auditiert.
- Die meisten der identifizierten Schwachstellen hängen mit Fehlern bei der low-level Speicherverwaltung zusammen, die durch moderne Programmiersprachen wie Rust vermeidbar wären.
Quelle: opennet.ru
