Ny vulnerability ao amin'ny OpenZFS izay manapaka ny fitantanana ny zon'ny fidirana ao amin'ny FreeBSD

В nanampy в OpenZFS Ny kaody hanohanana ny FreeBSD OS dia fantatra fa mitsikera Fahamoram-pahavoazana (CVE-2020-24717), mitarika ho amin'ny fanitsakitsahana ny fanodinana ny zon'ny fidirana. Ny fototry ny olana dia ny zo napetraka ho an'ny vondrona dia raisina ho toy ny zo ho an'ny tompon'ny rakitra. OLANA intsony amin'ny fanavaozana OpenZFS 2.0.0-rc1. Fanitsiana nampidirina до fandikan-teny FreeBSD HEAD codebase amin'ny OpenZFS.

Ny olana dia vokatry ny singa rehetra amin'ny lisitry ny fanaraha-maso ny fidirana (ACE) napetraka ho an'ny tompon'ny vondrona (vondrona@) sy vondrona mahazatra (vondrona:<name>) natolotra ho an'ny mpampiasa ankehitriny.
Ohatra, ny fomba fidirana 0770 (manoratra afa-tsy ny mpikambana ao amin'ny vondrona) dia raisina ho 0777 (manoratra avela ho an'ny mpampiasa rehetra). Nisy toe-javatra mitovy amin'izany hita tamin'ny ACL, ohatra, ny ACL etsy ambany dia mitovy amin'ny zo 0777, satria ny mpikambana ao amin'ny vondrona manamarina ny builtin_administrators dia niverina True.

# tompony: faka
# vondrona: kodiarana
vondrona:builtin_administrators:rwxpDdaARWcCos:——-: mamela

Ary koa, ao amin'ny seranan-tsambo OpenZFS ho an'ny FreeBSD, dia nisy olana iray hafa hita tamin'ny fanomezana zon'ny lahatahiry (cd), na inona na inona toetry ny saina momba ny zon'ny lahatahiry. Azo atao ny miditra ao amin'ny lahatahiry, anisan'izany ny fandrarana mazava amin'ny alàlan'ny ACL ("mandà - manatanteraka")

Source: opennet.ru

Add a comment