Në konferencën 39C3 (Chaos Communication Congress) është paraqitur një raport me rezultatet e hetimit të sigurisë së mekanizmit FreeBSD jail. Autorët e hetimit arritën të dalin përtej Jail dhe të komprometojnë hostin, me kusht që sulmuesi të ketë të drejta root brenda Jail. Kodu i 5 prototipeve të eksploitëve, duke përdorur për daljen nga Jail dobësitë në ipfilter, dummynet, carp dhe ipfw, të manifestuara në FreeBSD 14.3-RELEASE është publikuar në GitHub. Gjatë hetimit janë identifikuar rreth 50 probleme të sigurisë në kernin e FreeBSD, për disa prej të cilave janë përgatitur patch-e me rregullime.
Konkluzionet kryesore në fund të raportit:
- Sistemet operuese moderne janë jashtëzakonisht të komplikuara dhe shfaqja e gabimeve në to është e pashmangshme.
- Pjesa më e madhe e kodit të analizuar është shkruar në vitet 1990 dhe nuk është audituar prej kohësh.
- Pjesa më e madhe e dobësive të identifikuara lidhen me gabimet në punën me kujtesën në nivel të ulët, të cilat do të ishin evituar duke përdorur gjuhë moderne, për shembull, Rust.
Burimi: opennet.ru
