Na konferencji 39C3 (Chaos Communication Congress) przedstawiono raport z wynikami badania zabezpieczeń mechanizmu FreeBSD jail. Autorom badania udało się wyjść poza Jail i skompromitować hosta, w przypadku gdy atakujący ma prawa root w środku Jail. Na GitHubie opublikowano kod 5 prototypów exploitów, które wykorzystują do wyjścia z Jail podatności w ipfilter, dummynet, carp i ipfw, ujawniające się w FreeBSD 14.3-RELEASE. W sumie podczas badania zidentyfikowano około 50 problemów z bezpieczeństwem w jądrze FreeBSD, dla części z nich przygotowano poprawki.
Główne wnioski na końcu raportu:
- Nowoczesne systemy operacyjne są niezwykle złożone, a pojawianie się w nich błędów jest nieuniknione.
- Większość analizowanego kodu napisano w latach 90-tych i od dłuższego czasu nie była poddawana audytowi.
- Większość ujawnionych podatności związana jest z błędami podczas niskopoziomowej pracy z pamięcią, których można by uniknąć, stosując nowoczesne języki, na przykład Rust.
Źródło: opennet.ru
