Przedstawiono kilka metod omijania izolacji więziennej FreeBSD.

Na konferencji 39C3 (Chaos Communication Congress) zaprezentowano artykuł prezentujący wyniki badania bezpieczeństwa mechanizmu jail w systemie FreeBSD. Autorzy badania byli w stanie wydostać się z jail i włamać się do hosta, pod warunkiem, że atakujący posiadał uprawnienia roota w jail. Kod pięciu prototypów exploitów został opublikowany w serwisie GitHub. Exploity te wykorzystują luki w zabezpieczeniach ipfilter, dummynet, carp i ipfw, obecne w wersji FreeBSD 14.3-RELEASE, aby wydostać się z jail. Badanie zidentyfikowało około 50 luk bezpieczeństwa w jądrze FreeBSD, z których część została załatana.

Najważniejsze wnioski zawarte na końcu raportu:

  • Współczesne systemy operacyjne są niezwykle skomplikowane i błędy są nieuniknione.
  • Większość analizowanego kodu została napisana w latach 1990. i od dłuższego czasu nie była audytowana.
  • Większość zidentyfikowanych luk w zabezpieczeniach wiąże się z błędami w zarządzaniu pamięcią niskiego poziomu, których można by uniknąć, stosując nowoczesne języki programowania, takie jak Rust.



Źródło: opennet.ru
Kup niezawodny hosting dla stron z ochroną DDoS, serwery VPS VDS 🔥 Kup niezawodny hosting stron internetowych z ochroną DDoS, serwery VPS VDS | ProHoster