Na konferencji 39C3 (Chaos Communication Congress) zaprezentowano artykuł prezentujący wyniki badania bezpieczeństwa mechanizmu jail w systemie FreeBSD. Autorzy badania byli w stanie wydostać się z jail i włamać się do hosta, pod warunkiem, że atakujący posiadał uprawnienia roota w jail. Kod pięciu prototypów exploitów został opublikowany w serwisie GitHub. Exploity te wykorzystują luki w zabezpieczeniach ipfilter, dummynet, carp i ipfw, obecne w wersji FreeBSD 14.3-RELEASE, aby wydostać się z jail. Badanie zidentyfikowało około 50 luk bezpieczeństwa w jądrze FreeBSD, z których część została załatana.
Najważniejsze wnioski zawarte na końcu raportu:
- Współczesne systemy operacyjne są niezwykle skomplikowane i błędy są nieuniknione.
- Większość analizowanego kodu została napisana w latach 1990. i od dłuższego czasu nie była audytowana.
- Większość zidentyfikowanych luk w zabezpieczeniach wiąże się z błędami w zarządzaniu pamięcią niskiego poziomu, których można by uniknąć, stosując nowoczesne języki programowania, takie jak Rust.
Źródło: opennet.ru
