Vulnerabilidad en OpenZFS que rompe el manejo de derechos de acceso en FreeBSD

В agregado в AbrirZFS El código para soportar el sistema operativo FreeBSD ha sido identificado como crítico. vulnerabilidad (CVE-2020-24717), lo que lleva a una violación del procesamiento de los derechos de acceso. El núcleo del problema es que los derechos establecidos para el grupo fueron tratados como derechos para el propietario del archivo. Problema eliminado en la actualización OpenZFS 2.0.0-rc1. Corrección importado a traduccion Base de código HEAD de FreeBSD en OpenZFS.

El problema se debió a que todos los elementos de la lista de control de acceso (ACE) establecidos para el propietario del grupo (grupo@) y los grupos regulares (grupo:<nombre>) se delegaron al usuario actual.
Por ejemplo, el modo de acceso 0770 (escritura permitida sólo a los miembros del grupo) se trató como 0777 (escritura permitida a todos los usuarios). Se observó una situación similar con las ACL; por ejemplo, la siguiente ACL pasó a ser equivalente a los derechos 0777, ya que la verificación de miembros del grupo para los administradores integrados devolvió True.

# propietario: raíz
# grupo: rueda
grupo:administradores_integrados:rwxpDdaARWcCos:——-:permitir

También en el port OpenZFS para FreeBSD, se identificó otro problema con la concesión de derechos de directorio (cd), independientemente del estado del indicador de derechos de ejecución para directorios. La entrada al directorio era posible, incluso con una prohibición explícita a través de ACL ("denegar - ejecutar")

Fuente: opennet.ru

Añadir un comentario