La conferința 39C3 (Chaos Communication Congress) a fost prezentat un raport cu rezultatele unui studiu asupra securității mecanismului FreeBSD jail. Autorii studiului au reușit să iasă din Jail și să compromită gazda, având în vedere că atacatorul deține privilegii root în interiorul Jail. Pe GitHub a fost publicat codul a 5 prototipuri de exploituri care utilizează vulnerabilități în ipfilter, dummynet, carp și ipfw pentru a ieși din Jail, care se manifestă în FreeBSD 14.3-RELEASE. În total, în cadrul studiului au fost identificate aproximativ 50 de probleme de securitate în nucleul FreeBSD, pentru o parte dintre care au fost pregătite patch-uri de remedii.
Concluziile principale la sfârșitul raportului:
- Sistemele de operare moderne sunt extrem de complexe și apar erori în mod inevitabil.
- Majoritatea codului analizat a fost scris în anii 1990 și nu a fost supus unui audit de mult timp.
- Majoritatea vulnerabilităților identificate sunt legate de erori în manipularea la nivel de memorie, care ar fi putut fi evitate folosind limbaje moderne, cum ar fi Rust.
Sursa: opennet.ro
