In in codice per il supporto del sistema operativo FreeBSD ha rivelato una criticità (), che porta a una gestione errata dei diritti di accesso. Il problema risiede nel fatto che i diritti impostati per il gruppo venivano trattati come diritti per il proprietario del file. Il problema è stato risolto nell'aggiornamento . La correzione fino a della base di codice FreeBSD HEAD in OpenZFS.
Il problema è stato causato dal fatto che tutti gli elementi della lista di controllo degli accessi (ACE) impostati per il proprietario del gruppo (group@) e i gruppi normali (group:) venivano delegati all'utente corrente.
Ad esempio, un'impostazione di accesso 0770 (scrittura consentita solo ai membri del gruppo) veniva gestita come 0777 (scrittura consentita a tutti gli utenti). Una situazione simile è stata osservata con le ACL, ad esempio, la seguente ACL diventava equivalente ai diritti 0777, poiché il controllo del membro del gruppo per builtin_administrators restituiva True.
# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow
Inoltre, nel port di OpenZFS per FreeBSD è stata identificata un'altra problematica riguardante la concessione dei diritti di accesso a una directory (cd), indipendentemente dallo stato del flag di esecuzione per le directory. L'accesso alla directory era possibile anche con esplicito divieto tramite ACL («deny — execute»)
Fonte: opennet.ru
