Demonstratsioon mitmest meetodist FreeBSD jail isolatsiooni ületamiseks

Konverentsil 39C3 (Chaos Communication Congress) esitati ettekande tulemused FreeBSD jail'i kaitsemehhanismi uurimisest. Uurijatel õnnestus Jail'ist välja pääseda ja kompromiteerida hosti, eeldusel, et ründajal on root-õigused Jail'is. GitHub'is on avaldatud 5 prototüübi exploit'i kood, mis kasutab Jail'ist väljumiseks ipfilter'i, dummynet'i, carp'i ja ipfw haavatavusi, mis ilmnevad FreeBSD 14.3-RELEASE'is. Uuringu käigus tuvastati kokku umbes 50 turvaprobleemi FreeBSD tuumas, millest osadele on valmistatud ka parandustäiendused.

Peamised järeldused ettekande lõpus:

  • Kaasaegsed operatsioonisüsteemid on äärmiselt keerulised ning vigade ilmnemine neis on vältimatu.
  • Suurem osa analüüsitud koodist on kirjutatud 1990. aastatel ja on juba ammu auditeerimata.
  • Enamik tuvastatud haavatavusi on seotud madala taseme mäluhalduse vigadega, mida oleks võimalik vältida, kasutades kaasaegseid keeli, näiteks Rust.



Allikas: opennet.ru
Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster