Mehrere Methoden zum Umgehen der Isolation von FreeBSD jail wurden demonstriert

Auf der Konferenz 39C3 (Chaos Communication Congress) wurde ein Vortrag mit den Ergebnissen einer Untersuchung zur Sicherheit des FreeBSD Jail-Mechanismus präsentiert. Es gelang den Autoren der Untersuchung, das Jail zu überwinden und den Host zu kompromittieren, vorausgesetzt, der Angreifer hat Root-Rechte innerhalb des Jails. Auf GitHub wurde der Code von 5 Prototypen von Exploits veröffentlicht, die zur Umgehung des Jails Schwachstellen in ipfilter, dummynet, carp und ipfw nutzen, die in FreeBSD 14.3-RELEASE auftreten. Insgesamt wurden während der Untersuchung etwa 50 Sicherheitsprobleme im FreeBSD-Kernel identifiziert, für die teilweise Patches mit Lösungen vorbereitet wurden.

Wesentliche Schlussfolgerungen am Ende des Vortrags:

  • Moderne Betriebssysteme sind äußerst komplex, und das Auftreten von Fehlern darin ist unvermeidlich.
  • Der Großteil des analysierten Codes wurde in den 1990er Jahren geschrieben und wurde seitdem nicht mehr auditiert.
  • Die meisten der identifizierten Schwachstellen hängen mit Fehlern bei der low-level Speicherverwaltung zusammen, die durch moderne Programmiersprachen wie Rust vermeidbar wären.



Quelle: opennet.ru
60GB SSD 8Gb DDR4