FreeBSDде кирүү укуктарын башкарууну бузган OpenZFSдеги аялуу

В кошулду в OpenZFS FreeBSD OS колдоо коду критикалык деп аныкталган аялуу (CVE-2020-24717), кирүү укуктарын иштетүүнүн бузулушуна алып келет. Көйгөйдүн өзөгү бул топ үчүн коюлган укуктар файлдын ээси үчүн укук катары каралып калган. Көйгөй жок кылынды жаңыртууда OpenZFS 2.0.0-rc1. Түзөтүү киргизилген үчүн котормо OpenZFSдеги FreeBSD HEAD код базасы.

Көйгөй топтун ээси (group@) жана кадимки топтор (группа:<аты>) үчүн коюлган бардык кирүүнү башкаруу тизмеси элементтеринин (ACEs) учурдагы колдонуучуга берилгендигинен келип чыккан.
Мисалы, кирүү режими 0770 (топтун мүчөлөрүнө гана жазууга уруксат) 0777 (бардык колдонуучуларга жазууга уруксат) катары каралат. Ушундай эле жагдай ACLлерде байкалган, мисалы, төмөнкү ACL 0777 укуктарга эквиваленттүү болуп калды, анткени топтун мүчөлөрүнүн builtin_administrators текшерүүсү "Чындык" деп кайтарды.

# ээси: тамыр
# топ: дөңгөлөк
group:builtin_administrators:rwxpDdaARWcCos:——-: уруксат берүү

Ошондой эле FreeBSD үчүн OpenZFS портунда каталогдор үчүн аткаруу укуктарынын желегинин абалына карабастан, каталогдорго (cd) укуктарды берүү менен дагы бир көйгөй аныкталган. Каталогго кирүү мүмкүн болгон, анын ичинде ACL аркылуу ачык тыюу салуу менен («баш тартуу - аткаруу»)

Source: opennet.ru

Комментарий кошуу