Уязвимост в OpenZFS, която нарушава обработката на права за достъп във FreeBSD

В добавен в OpenZFS код за поддръжка на ОС FreeBSD е открит критична уязвимост (CVE-2020-24717), водеща до нарушение на обработката на права за достъп. Същността на проблема е, че правата, зададени за групата, се обработват като права за собственика на файла. Проблемът е отстранена в обновлението OpenZFS 2.0.0-rc1. Поправката включено до превод на кодовата база FreeBSD HEAD за OpenZFS.

Проблемът е причинен от това, че всички елементи на списъка за контрол на достъпа (ACE), зададени за собственика на групата (group@) и обикновените групи (group:), се делегират за текущия потребител.
Например, режимът на достъп 0770 (запис разрешен само за членове на групата) се обработваше като 0777 (запис разрешен за всички потребители). Подобна ситуация се наблюдаваше и с ACL, например, следният ACL ставаше еквивалентен на права 0777, тъй като проверката за членство в групата за builtin_administrators връща True.

# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow

В порта OpenZFS за FreeBSD е открит и друг проблем с предоставянето на права за влизане в директорията (cd), независимо от състоянието на флага за изпълнение за директории. Влизането в директорията беше възможно, включително и при явно забраняване чрез ACL ("deny — execute")

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster