Se han demostrado varias formas de eludir la aislamiento de FreeBSD jail

En la conferencia 39C3 (Chaos Communication Congress) se presentó un informe con los resultados de la investigación sobre la seguridad del mecanismo FreeBSD jail. Los autores de la investigación lograron salir del Jail y comprometer el host, siempre que el atacante tuviera permisos de root dentro del Jail. En GitHub se publicó el código de 5 prototipos de exploits que utilizan vulnerabilidades en ipfilter, dummynet, carp e ipfw, que se manifiestan en FreeBSD 14.3-RELEASE. En total, durante la investigación se identificaron alrededor de 50 problemas de seguridad en el núcleo de FreeBSD, para algunos de los cuales se prepararon parches con correcciones.

Conclusiones principales al final del informe:

  • Los sistemas operativos modernos son extremadamente complejos y la aparición de errores en ellos es inevitable.
  • La mayor parte del código analizado fue escrito en la década de 1990 y no ha sido auditado desde entonces.
  • La mayoría de las vulnerabilidades identificadas están relacionadas con errores en el manejo de memoria a bajo nivel, que podrían haberse evitado utilizando lenguajes modernos, como Rust.



Fuente: opennet.ru
Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster