Uues ja koodis FreeBSD operatsioonisüsteemi toetamiseks tuvastati kriitiline (), mis põhjustab ligipääsuõiguste töötlemise rikkumist. Probleemi olemus seisneb selles, et grupile seatud õigusi töödeldi nagu failihalduri õigusi. Probleem uuenduses . Parandus kuni FreeBSD HEAD koodibaasis OpenZFS-ile.
Probleem tekkis seetõttu, et kõik ligipääsuhaldusnimekirja (ACE) elemendid, mis on määratud grupi omaniku (group@) ja tavagruppide (group:) jaoks, delegeeriti praegusele kasutajale.
Näiteks ligipääsurežiim 0770 (kirjutamine lubatud ainult grupi liikmetele) tööteldi nagu 0777 (kirjutamine lubatud kõigile kasutajatele). Sarnane olukord täheldati ACL-idega, näiteks allpool toodud ACL muutus võrduseks õigustega 0777, kuna grupi liikme kontroll builtin_administrators tagastab True.
# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:lubada
Samuti tuvastati OpenZFS FreeBSD portis veel üks probleem, mis seondub õiguste jagamisega kaustasse sisenemisel (cd), sõltumata kausta käitamise õiguste lipu olekust. Kausta sisenemine oli võimalik ka siis, kui see oli eksplicitelt keelatud ACL-iga („keela - täitmine“)
Allikas: opennet.ru
