FreeBSD ನಲ್ಲಿ ಪ್ರವೇಶ ಹಕ್ಕುಗಳ ನಿರ್ವಹಣೆಯನ್ನು ಮುರಿಯುವ OpenZFS ನಲ್ಲಿನ ದುರ್ಬಲತೆ

В ಸೇರಿಸಲಾಗಿದೆ в ಓಪನ್‌ Z ಡ್‌ಎಫ್‌ಎಸ್ FreeBSD OS ಅನ್ನು ಬೆಂಬಲಿಸುವ ಕೋಡ್ ಅನ್ನು ನಿರ್ಣಾಯಕ ಎಂದು ಗುರುತಿಸಲಾಗಿದೆ ದುರ್ಬಲತೆ (CVE-2020-24717), ಪ್ರವೇಶ ಹಕ್ಕುಗಳ ಪ್ರಕ್ರಿಯೆಯ ಉಲ್ಲಂಘನೆಗೆ ಕಾರಣವಾಗುತ್ತದೆ. ಸಮಸ್ಯೆಯ ಮುಖ್ಯ ಅಂಶವೆಂದರೆ ಗುಂಪಿಗೆ ಹೊಂದಿಸಲಾದ ಹಕ್ಕುಗಳನ್ನು ಫೈಲ್‌ನ ಮಾಲೀಕರ ಹಕ್ಕುಗಳೆಂದು ಪರಿಗಣಿಸಲಾಗಿದೆ. ಸಮಸ್ಯೆ ನಿವಾರಿಸಲಾಗಿದೆ ನವೀಕರಣದಲ್ಲಿ OpenZFS 2.0.0-rc1. ತಿದ್ದುಪಡಿ ಪರಿಚಯಿಸಿದರು ಗೆ ಅನುವಾದ OpenZFS ನಲ್ಲಿ FreeBSD HEAD ಕೋಡ್‌ಬೇಸ್.

ಗುಂಪಿನ ಮಾಲೀಕರಿಗೆ (ಗುಂಪು@) ಮತ್ತು ಸಾಮಾನ್ಯ ಗುಂಪುಗಳಿಗೆ (ಗುಂಪು:<name>) ಹೊಂದಿಸಲಾದ ಎಲ್ಲಾ ಪ್ರವೇಶ ನಿಯಂತ್ರಣ ಪಟ್ಟಿ ಅಂಶಗಳು (ಎಸಿಇಗಳು) ಪ್ರಸ್ತುತ ಬಳಕೆದಾರರಿಗೆ ನಿಯೋಜಿಸಲಾಗಿರುವುದರಿಂದ ಸಮಸ್ಯೆ ಉಂಟಾಗಿದೆ.
ಉದಾಹರಣೆಗೆ, ಪ್ರವೇಶ ಮೋಡ್ 0770 (ಗುಂಪಿನ ಸದಸ್ಯರಿಗೆ ಮಾತ್ರ ಬರೆಯಲು ಅನುಮತಿಸಲಾಗಿದೆ) ಅನ್ನು 0777 ಎಂದು ಪರಿಗಣಿಸಲಾಗಿದೆ (ಎಲ್ಲಾ ಬಳಕೆದಾರರಿಗೆ ಬರೆಯಲು ಅನುಮತಿಸಲಾಗಿದೆ). ACL ಗಳೊಂದಿಗೆ ಇದೇ ರೀತಿಯ ಪರಿಸ್ಥಿತಿಯನ್ನು ಗಮನಿಸಲಾಗಿದೆ, ಉದಾಹರಣೆಗೆ, ಕೆಳಗಿನ ACL ಹಕ್ಕುಗಳು 0777 ಗೆ ಸಮನಾಗಿರುತ್ತದೆ, ಏಕೆಂದರೆ buildin_administrators ಗಾಗಿ ಗುಂಪು ಸದಸ್ಯರ ಪರಿಶೀಲನೆಯು ನಿಜವಾಗಿದೆ ಎಂದು ಹಿಂತಿರುಗಿಸಿತು.

# ಮಾಲೀಕರು: ರೂಟ್
# ಗುಂಪು: ಚಕ್ರ
ಗುಂಪು:builtin_administrators:rwxpDdaARWcCos:——-:allow

ಅಲ್ಲದೆ, FreeBSD ಗಾಗಿ OpenZFS ಪೋರ್ಟ್‌ನಲ್ಲಿ, ಡೈರೆಕ್ಟರಿಗಳಿಗಾಗಿ ಕಾರ್ಯಗತಗೊಳಿಸುವ ಹಕ್ಕುಗಳ ಫ್ಲ್ಯಾಗ್‌ನ ಸ್ಥಿತಿಯನ್ನು ಲೆಕ್ಕಿಸದೆ ಡೈರೆಕ್ಟರಿ (ಸಿಡಿ) ಹಕ್ಕುಗಳನ್ನು ನೀಡುವುದರೊಂದಿಗೆ ಮತ್ತೊಂದು ಸಮಸ್ಯೆಯನ್ನು ಗುರುತಿಸಲಾಗಿದೆ. ACL (“ನಿರಾಕರಿಸಿ - ಕಾರ್ಯಗತಗೊಳಿಸಿ”) ಮೂಲಕ ಸ್ಪಷ್ಟವಾದ ನಿಷೇಧವನ್ನು ಒಳಗೊಂಡಂತೆ ಡೈರೆಕ್ಟರಿಗೆ ಪ್ರವೇಶ ಸಾಧ್ಯವಾಯಿತು.

ಮೂಲ: opennet.ru

ಕಾಮೆಂಟ್ ಅನ್ನು ಸೇರಿಸಿ