En en código para el soporte del sistema operativo FreeBSD reveló una crítica (), que lleva a una violación del manejo de permisos. La esencia del problema es que los permisos establecidos para el grupo se trataban como permisos para el propietario del archivo. El problema se encuentra en la actualización . La corrección hasta de la base de código de FreeBSD HEAD a OpenZFS.
El problema fue causado por el hecho de que todos los elementos de la lista de control de acceso (ACE), establecidos para el propietario del grupo (group@) y grupos comunes (group:), se delegaban al usuario actual.
Por ejemplo, el modo de acceso 0770 (escritura permitida solo para miembros del grupo) era tratado como 0777 (escritura permitida para todos los usuarios). Se observó una situación similar con ACL, por ejemplo, el siguiente ACL se volvía equivalente a los permisos 0777, ya que la verificación de miembro del grupo para builtin_administrators devuelve True.
# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow
También en el puerto OpenZFS para FreeBSD se identificó otro problema relacionado con la concesión de permisos para cambiar de directorio (cd), independientemente del estado del indicador de permiso de ejecución para los directorios. El acceso al directorio era posible incluso con una negación explícita a través de ACL (‘deny — execute’)
Fuente: opennet.ru
