V ühes koodis, mis toetab FreeBSD operatsioonisüsteemi, tuvastati kriitiline (), mis põhjustab juurdepääsuõiguste töötlemise rikkumise. Probleemi tuum on see, et grupi jaoks seadistatud õigused töötlesid õigusi nagu faili omanikule. Probleem uuenduses . Parandus kuni FreeBSD HEAD koodibaasis OpenZFS.
Probleemi põhjustas see, et kõik juurdepääsu juhtnime elemendid (ACE), mis on seadistatud grupi omanikule (group@) ja tavapärased grupid (group:), delegeeriti praegusele kasutajale.
Näiteks juurdepääsu režiim 0770 (kirjutamine lubatud ainult grupi liikmetele) töötles õigusi nagu 0777 (kirjutamine lubatud kõigile kasutajatele). Sarnane olukord esines ka ACL-ide puhul, näiteks allpool toodud ACL muutus ekvivalentseks õigustega 0777, kuna grupi liikme kontroll builtin_administrators jaoks tagastab True.
# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow
FreeBSD OpenZFS portis on olnud veel üks probleem, mis puudutab õiguste andmist katalooge sisenemiseks (cd), sõltumata kataloogide täitmisõiguse lipu olekust. Katalooge oli võimalik avada isegi siis, kui ACL kaudu oli selgelt keeldutud («deny — execute»)
Allikas: opennet.ru
