Dimostrati diversi modi per aggirare l'isolamento del jail FreeBSD.

Alla conferenza 39C3 (Chaos Communication Congress) è stata presentata una relazione sui risultati della ricerca sulla sicurezza del meccanismo FreeBSD jail. Gli autori dello studio sono riusciti a oltrepassare i confini del Jail e compromettere l'host, a condizione che l'attaccante avesse diritti di root all'interno del Jail. Su GitHub è stato pubblicato il codice di 5 prototipi di exploit che utilizzano vulnerabilità in ipfilter, dummynet, carp e ipfw per fuoriuscire dal Jail, evidenziate in FreeBSD 14.3-RELEASE. In totale, durante lo studio sono state scoperte circa 50 problematiche di sicurezza nel kernel di FreeBSD, per alcune delle quali sono stati preparati patch correttive.

Principali conclusioni alla fine della relazione:

  • I moderni sistemi operativi sono estremamente complessi e l'emergere di errori è inevitabile.
  • La maggior parte del codice analizzato è stata scritta negli anni '90 e non è stata sottoposta a revisione da tempo.
  • La maggior parte delle vulnerabilità scoperte è legata a errori nella gestione a basso livello della memoria, che avrebbero potuto essere evitati utilizzando linguaggi moderni, ad esempio Rust.



Fonte: opennet.ru
Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster