Në konferencën 39C3 (Chaos Communication Congress) u prezantua një raport me rezultatet e studimit të sigurisë së mekanizmit FreeBSD jail. Autorët e studimit arritën të dalin jashtë Jail dhe të komprometojnë hostin, me kusht që sulmuesi të ketë të drejta root brenda Jail. Në GitHub është publikuar kodi i 5 prototipeve të exploit-eve që përdorin për daljen nga Jail dobësi në ipfilter, dummynet, carp dhe ipfw, të pranishme në FreeBSD 14.3-RELEASE. Në total, gjatë studimit u identifikuan rreth 50 probleme sigurie në kernelin e FreeBSD, për një pjesë të të cilave janë përgatitur patch-e korrigjuese.
Përfundimet kryesore në fund të raportit:
- Sistemet operative moderne janë jashtëzakonisht komplekse dhe shfaqja e gabimeve në to është e pashmangshme.
- Pjesa më e madhe e kodit të analizuar është shkruar në vitet 1990 dhe prej kohësh nuk i është nënshtruar auditimit.
- Shumica e dobësive të zbuluara lidhen me gabime në punën e nivelit të ulët me memorien, të cilat mund të ishin shmangur duke përdorur gjuhë moderne, si për shembull Rust.
Burimi: opennet.ru
