OpenZFS-i haavatavus, mis rikub juurdepääsuõiguste töötlemist FreeBSD-s

Uues lisatud ja OpenZFS koodis FreeBSD operatsioonisüsteemi toetamiseks tuvastati kriitiline haavatavus (CVE-2020-24717), mis põhjustab ligipääsuõiguste töötlemise rikkumist. Probleemi olemus seisneb selles, et grupile seatud õigusi töödeldi nagu failihalduri õigusi. Probleem on kõrvaldatud uuenduses OpenZFS 2.0.0-rc1. Parandus on lisatud kuni üleminekut FreeBSD HEAD koodibaasis OpenZFS-ile.

Probleem tekkis seetõttu, et kõik ligipääsuhaldusnimekirja (ACE) elemendid, mis on määratud grupi omaniku (group@) ja tavagruppide (group:) jaoks, delegeeriti praegusele kasutajale.
Näiteks ligipääsurežiim 0770 (kirjutamine lubatud ainult grupi liikmetele) tööteldi nagu 0777 (kirjutamine lubatud kõigile kasutajatele). Sarnane olukord täheldati ACL-idega, näiteks allpool toodud ACL muutus võrduseks õigustega 0777, kuna grupi liikme kontroll builtin_administrators tagastab True.

# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:lubada

Samuti tuvastati OpenZFS FreeBSD portis veel üks probleem, mis seondub õiguste jagamisega kaustasse sisenemisel (cd), sõltumata kausta käitamise õiguste lipu olekust. Kausta sisenemine oli võimalik ka siis, kui see oli eksplicitelt keelatud ACL-iga („keela - täitmine“)

Allikas: opennet.ru

Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid 🔥 Osta usaldusväärne veebimajutus DDoS-kaitsega veebisaitidele, VPS VDS serverid - ProHoster