Im in Code zur Unterstützung des Betriebssystems FreeBSD enthält eine kritische (), die zu einer fehlerhaften Verarbeitung der Zugriffsrechte führt. Das Problem besteht darin, dass die für die Gruppe festgelegten Berechtigungen als Berechtigungen für den Dateiinhaber behandelt wurden. Das Problem in der Aktualisierung . Die Behebung bis des Code-Basis von FreeBSD HEAD in OpenZFS.
Das Problem wurde dadurch verursacht, dass alle Elemente der Zugriffssteuerungsliste (ACE), die für den Gruppenbesitzer (group@) und reguläre Gruppen (group:) festgelegt wurden, an den aktuellen Benutzer delegiert wurden.
Beispielsweise wurde der Zugriffsmodus 0770 (Schreiben nur für Mitglieder der Gruppe erlaubt) als 0777 (Schreiben für alle Benutzer erlaubt) behandelt. Eine ähnliche Situation trat bei den ACL auf, zum Beispiel wurde die folgende ACL zu den Rechten 0777 äquivalent, da die Überprüfung der Mitgliedschaft in der Gruppe für builtin_administrators den Wert True ergibt.
# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow
Im OpenZFS-Port für FreeBSD wurde auch ein weiteres Problem mit der Bereitstellung von Rechten zum Wechseln in Verzeichnisse (cd) festgestellt, unabhängig vom Status des Ausführungsrecht-Flags für Verzeichnisse. Der Zugang zu einem Verzeichnis war trotz ausdrücklichem Verbot über ACL („deny — execute“) möglich.
Quelle: opennet.ru
