Vulnérabilité dans OpenZFS, compromet la gestion des droits d'accès sous FreeBSD

Dans ajouté dans OpenZFS code pour le support du système d'exploitation FreeBSD a révélé une vulnérabilité critique CVE-2020-10174 (CVE-2020-24717), ce qui entraîne une violation du traitement des droits d'accès. Le problème réside dans le fait que les droits attribués au groupe étaient traités comme des droits pour le propriétaire du fichier. Le problème a été corrigée dans la mise à jour OpenZFS 2.0.0-rc1. Correction un correctif a été apporté à la traduction de la base de code FreeBSD HEAD sur OpenZFS.

Le problème a été causé par le fait que tous les éléments de la liste de contrôle d'accès (ACE) définis pour le propriétaire du groupe (group@) et les groupes ordinaires (group:) étaient délégués à l'utilisateur actuel.
Par exemple, un mode d'accès 0770 (écriture autorisée uniquement pour les membres du groupe) était traité comme 0777 (écriture autorisée pour tous les utilisateurs). Une situation similaire a été observée avec les ACL, par exemple, l'ACL ci-dessous devenait équivalent aux droits 0777, car la vérification de la membre du groupe pour builtin_administrators retourne True.

# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow

De plus, dans le port OpenZFS pour FreeBSD, un autre problème a été identifié concernant l'octroi des droits d'accès au répertoire (cd), indépendamment de l'état du drapeau des droits d'exécution pour les répertoires. L'accès au répertoire était possible même en cas d'interdiction explicite par ACL («deny — execute»)

Source : opennet.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster