OpenZFS-i haavatavus, mis rikub õiguste töötlemist FreeBSD-s.

V lisatud ühes OpenZFS koodis, mis toetab FreeBSD operatsioonisüsteemi, tuvastati kriitiline haavatavus (CVE-2020-24717), mis põhjustab juurdepääsuõiguste töötlemise rikkumise. Probleemi tuum on see, et grupi jaoks seadistatud õigused töötlesid õigusi nagu faili omanikule. Probleem eemaldatud uuenduses OpenZFS 2.0.0-rc1. Parandus on sisse viidud kuni tõlget FreeBSD HEAD koodibaasis OpenZFS.

Probleemi põhjustas see, et kõik juurdepääsu juhtnime elemendid (ACE), mis on seadistatud grupi omanikule (group@) ja tavapärased grupid (group:), delegeeriti praegusele kasutajale.
Näiteks juurdepääsu režiim 0770 (kirjutamine lubatud ainult grupi liikmetele) töötles õigusi nagu 0777 (kirjutamine lubatud kõigile kasutajatele). Sarnane olukord esines ka ACL-ide puhul, näiteks allpool toodud ACL muutus ekvivalentseks õigustega 0777, kuna grupi liikme kontroll builtin_administrators jaoks tagastab True.

# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow

FreeBSD OpenZFS portis on olnud veel üks probleem, mis puudutab õiguste andmist katalooge sisenemiseks (cd), sõltumata kataloogide täitmisõiguse lipu olekust. Katalooge oli võimalik avada isegi siis, kui ACL kaudu oli selgelt keeldutud («deny — execute»)

Allikas: opennet.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster