ʻO ka vulnerability i OpenZFS e uhaki ana i ka lawelawe ʻana i nā kuleana ma FreeBSD

В hoʻohui ʻia в OpenZFS Ua ʻike ʻia ke code no ke kākoʻo ʻana iā FreeBSD OS he koʻikoʻi palupalu (CVE-2020-24717), e alakaʻi ana i ka uhaki ʻana i ka hoʻoponopono pono ʻana. ʻO ke kumu o ka pilikia, ʻo nā kuleana i hoʻonohonoho ʻia no ka hui i mālama ʻia ma ke ʻano he kuleana no ka mea nona ka faila. Pilikia hoʻopau ʻia i ka mea hou OpenZFS 2.0.0-rc1. Hoʻoponopono hookomoia i luna unuhi FreeBSD HEAD codebase ma OpenZFS.

Ua hoʻokumu ʻia ka pilikia ma muli o nā ʻeleʻele papa inoa mana ʻae āpau (ACE) i hoʻonohonoho ʻia no ka mea nona ka hui (group@) a me nā hui maʻamau (hui:<name>) i hāʻawi ʻia i ka mea hoʻohana o kēia manawa.
No ka laʻana, ua mālama ʻia ke ʻano komo 0770 (kākau i nā lālā hui wale nō) e like me 0777 (kākau ʻae ʻia i nā mea hoʻohana a pau). Ua ʻike ʻia kekahi ʻano like me nā ACL, no ka laʻana, ua like ka ACL ma lalo me nā kuleana 0777, ʻoiai ua hoʻihoʻi ʻia ka ʻoiaʻiʻo o ka lālā o ka hui no builtin_administrators.

# mea nona: kumu
# hui: huila
pūʻulu:builtin_administrators:rwxpDdaARWcCos:——-: ʻae

Ma ka puka OpenZFS no FreeBSD, ua ʻike ʻia kekahi pilikia me ka hāʻawi ʻana i nā kuleana papa kuhikuhi (cd), me ka nānā ʻole i ke kūlana o ka hae hoʻokō no nā papa kuhikuhi. Hiki ke komo i ka papa kuhikuhi, me ka pāpā ʻana ma o ACL ("hōʻole - hoʻokō")

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka