Vulnerabilidad en OpenZFS que interfiere con la gestión de permisos en FreeBSD

En agregado en OpenZFS código para el soporte del sistema operativo FreeBSD reveló una crítica vulnerabilidad (CVE-2020-24717), que lleva a una violación del manejo de permisos. La esencia del problema es que los permisos establecidos para el grupo se trataban como permisos para el propietario del archivo. El problema se solucionó se encuentra en la actualización OpenZFS 2.0.0-rc1. La corrección se ha introducido hasta la transición de la base de código de FreeBSD HEAD a OpenZFS.

El problema fue causado por el hecho de que todos los elementos de la lista de control de acceso (ACE), establecidos para el propietario del grupo (group@) y grupos comunes (group:), se delegaban al usuario actual.
Por ejemplo, el modo de acceso 0770 (escritura permitida solo para miembros del grupo) era tratado como 0777 (escritura permitida para todos los usuarios). Se observó una situación similar con ACL, por ejemplo, el siguiente ACL se volvía equivalente a los permisos 0777, ya que la verificación de miembro del grupo para builtin_administrators devuelve True.

# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow

También en el puerto OpenZFS para FreeBSD se identificó otro problema relacionado con la concesión de permisos para cambiar de directorio (cd), independientemente del estado del indicador de permiso de ejecución para los directorios. El acceso al directorio era posible incluso con una negación explícita a través de ACL (‘deny — execute’)

Fuente: opennet.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster