Vulnerabilità in OpenZFS che compromette la gestione dei diritti di accesso in FreeBSD

In aggiunto in OpenZFS codice per il supporto del sistema operativo FreeBSD ha rivelato una criticità una vulnerabilità (CVE-2020-24717), che porta a una gestione errata dei diritti di accesso. Il problema risiede nel fatto che i diritti impostati per il gruppo venivano trattati come diritti per il proprietario del file. Il problema risolto è stato risolto nell'aggiornamento OpenZFS 2.0.0-rc1. La correzione è stato inserito fino a la traduzione della base di codice FreeBSD HEAD in OpenZFS.

Il problema è stato causato dal fatto che tutti gli elementi della lista di controllo degli accessi (ACE) impostati per il proprietario del gruppo (group@) e i gruppi normali (group:) venivano delegati all'utente corrente.
Ad esempio, un'impostazione di accesso 0770 (scrittura consentita solo ai membri del gruppo) veniva gestita come 0777 (scrittura consentita a tutti gli utenti). Una situazione simile è stata osservata con le ACL, ad esempio, la seguente ACL diventava equivalente ai diritti 0777, poiché il controllo del membro del gruppo per builtin_administrators restituiva True.

# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow

Inoltre, nel port di OpenZFS per FreeBSD è stata identificata un'altra problematica riguardante la concessione dei diritti di accesso a una directory (cd), indipendentemente dallo stato del flag di esecuzione per le directory. L'accesso alla directory era possibile anche con esplicito divieto tramite ACL («deny — execute»)

Fonte: opennet.ru

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster