Vulnerability nyob rau hauv OpenZFS uas rhuav tshem txoj cai tuav hauv FreeBSD

В ntxiv в OpenZFS code rau kev txhawb nqa FreeBSD OS tau raug txheeb xyuas tias yog qhov tseem ceeb yooj yim (CVE-2020-24717), ua rau muaj kev ua txhaum ntawm kev nkag mus rau cov cai. Lub hauv paus ntawm qhov teeb meem yog tias cov cai teev rau pab pawg tau raug kho raws li txoj cai rau tus tswv ntawm cov ntaub ntawv. Teeb meem tshem tawm hauv qhov hloov tshiab OpenZFS 2.0.0-rc1. Kev kho qhia rau txhais lus FreeBSD HEAD codebase ntawm OpenZFS.

Qhov teeb meem yog tshwm sim los ntawm tag nrho cov kev tswj xyuas cov ntsiab lus (ACEs) teeb tsa rau pawg tswv (group@) thiab cov pab pawg tsis tu ncua (pab pawg: <name>) raug xa mus rau cov neeg siv tam sim no.
Piv txwv li, nkag mus rau hom 0770 (sau tso cai rau cov tswv cuab nkaus xwb) raug kho raws li 0777 (sau tso cai rau txhua tus neeg siv). Ib qho xwm txheej zoo sib xws tau pom nrog ACLs, piv txwv li, ACL hauv qab no tau dhau los ua qhov sib npaug ntawm txoj cai 0777, txij li thaum pawg neeg kuaj xyuas rau builtin_administrators rov qab muaj tseeb.

# tswv: root
# pawg: log
group:builtin_administrators:rwxpDdaARWcCos:——-:allow

Tsis tas li ntawd nyob rau hauv OpenZFS chaw nres nkoj rau FreeBSD, lwm qhov teeb meem tau txheeb xyuas nrog kev tso cai rau npe (cd) txoj cai, tsis hais txog lub xeev ntawm txoj cai chij rau cov npe. Nkag mus rau hauv phau ntawv qhia tau ua tau, suav nrog kev txwv tsis pub dhau ntawm ACL ("tsis lees paub - ua")

Tau qhov twg los: opennet.ru

Ntxiv ib saib