Dans dans code pour le support du système d'exploitation FreeBSD a révélé une vulnérabilité critique (), ce qui entraîne une violation du traitement des droits d'accès. Le problème réside dans le fait que les droits attribués au groupe étaient traités comme des droits pour le propriétaire du fichier. Le problème dans la mise à jour . Correction à de la base de code FreeBSD HEAD sur OpenZFS.
Le problème a été causé par le fait que tous les éléments de la liste de contrôle d'accès (ACE) définis pour le propriétaire du groupe (group@) et les groupes ordinaires (group:) étaient délégués à l'utilisateur actuel.
Par exemple, un mode d'accès 0770 (écriture autorisée uniquement pour les membres du groupe) était traité comme 0777 (écriture autorisée pour tous les utilisateurs). Une situation similaire a été observée avec les ACL, par exemple, l'ACL ci-dessous devenait équivalent aux droits 0777, car la vérification de la membre du groupe pour builtin_administrators retourne True.
# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow
De plus, dans le port OpenZFS pour FreeBSD, un autre problème a été identifié concernant l'octroi des droits d'accès au répertoire (cd), indépendamment de l'état du drapeau des droits d'exécution pour les répertoires. L'accès au répertoire était possible même en cas d'interdiction explicite par ACL («deny — execute»)
Source : opennet.ru
