Vulnerabilità in OpenZFS che compromette la gestione dei diritti di accesso in FreeBSD

In aggiunto in OpenZFS nel codice per il supporto del sistema operativo FreeBSD è stata trovata una vulnerabilità critica vulnerabilità (CVE-2020-24717), che porta a una violazione della gestione dei diritti di accesso. Il problema è che i diritti impostati per il gruppo venivano trattati come diritti per il proprietario del file. Il problema è stato risolto nell'aggiornamento OpenZFS 2.0.0-rc1. La correzione è stata apportata fino a alla base di codice di FreeBSD HEAD su OpenZFS.

Il problema era causato dal fatto che tutti gli elementi della lista di controllo degli accessi (ACE) impostati per il proprietario del gruppo (group@) e per i gruppi normali (group:) venivano delegati all'utente corrente.
Ad esempio, il modo di accesso 0770 (scrittura consentita solo ai membri del gruppo) veniva trattato come 0777 (scrittura consentita per tutti gli utenti). Una situazione simile si è verificata con ACL, ad esempio, il seguente ACL diventava equivalente ai diritti 0777, poiché il controllo del membro del gruppo per builtin_administrators restituisce True.

# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow

Inoltre, nel porto OpenZFS per FreeBSD è stata trovata un'altra problematica relativa alla concessione dei diritti di accesso alla directory (cd), indipendentemente dallo stato del flag di esecuzione per le directory. L'accesso alla directory era possibile anche in presenza di un divieto esplicito tramite ACL ("deny — execute")

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster