In in Code zur Unterstützung des Betriebssystems FreeBSD hat eine kritische (), die zu einem Fehler bei der Verwaltung von Zugriffsrechten führt. Das Problem liegt darin, dass die Rechte, die für Gruppen festgelegt wurden, als Rechte für den Eigentümer der Datei behandelt wurden. Das Problem in dem Update . Die Behebung bis zu in den FreeBSD HEAD-Code für OpenZFS integriert.
Das Problem entstand dadurch, dass alle Einträge der Zugriffsteuerungsliste (ACE), die für den Gruppenbesitzer (group@) und gewöhnliche Gruppen (group:) festgelegt wurden, dem aktuellen Benutzer delegiert wurden.
Beispielsweise wurde der Zugriffsmodus 0770 (Schreiben ist nur für Gruppenmitglieder erlaubt) als 0777 behandelt (Schreiben ist für alle Benutzer erlaubt). Eine ähnliche Situation trat bei ACLs auf, z. B. wurde die folgende ACL gleichwertig zu den Rechten 0777, da die Überprüfung der Mitgliedschaft in der Gruppe für builtin_administrators den Wert True zurückgibt.
# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow
Im OpenZFS-Port für FreeBSD wurde ein weiteres Problem bei der Berechtigung für den Verzeichniswechsel (cd) festgestellt, unabhängig vom Status des Ausführungsrechts für Verzeichnisse. Der Zugang zu Verzeichnissen war unter anderem auch bei ausdrücklichem Verbot über ACL ('deny — execute') möglich.
Quelle: opennet.ru
