В в код за поддръжка на ОС FreeBSD е открит критична (), водеща до нарушение на обработката на права за достъп. Същността на проблема е, че правата, зададени за групата, се обработват като права за собственика на файла. Проблемът в обновлението . Поправката до на кодовата база FreeBSD HEAD за OpenZFS.
Проблемът е причинен от това, че всички елементи на списъка за контрол на достъпа (ACE), зададени за собственика на групата (group@) и обикновените групи (group:), се делегират за текущия потребител.
Например, режимът на достъп 0770 (запис разрешен само за членове на групата) се обработваше като 0777 (запис разрешен за всички потребители). Подобна ситуация се наблюдаваше и с ACL, например, следният ACL ставаше еквивалентен на права 0777, тъй като проверката за членство в групата за builtin_administrators връща True.
# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow
В порта OpenZFS за FreeBSD е открит и друг проблем с предоставянето на права за влизане в директорията (cd), независимо от състоянието на флага за изпълнение за директории. Влизането в директорията беше възможно, включително и при явно забраняване чрез ACL ("deny — execute")
Източник: opennet.ru
