Te whakaraeraetanga i OpenZFS ka pakaru te whakahaere mana uru ki FreeBSD

В tāpirihia в OpenZFS Ko te waehere hei tautoko i te FreeBSD OS kua kitea he mea tino nui whakaraeraetanga (CVE-2020-24717), e arai ana ki te takahi i te tukatuka motika uru. Ko te mea nui o te raru ko nga motika kua whakaritea mo te roopu i kiia he tika mo te rangatira o te konae. Raruraru whakakorea i roto i te whakahou OpenZFS 2.0.0-rc1. Whakatikatika whakaurua ki whakamaoritanga FreeBSD HEAD codebase i runga i OpenZFS.

Ko te take i puta mai i nga huānga rarangi mana uru katoa (ACE) kua whakaritea mo te rangatira o te roopu (group@) me nga roopu auau (roopu:<ingoa>) ka tukuna ki te kaiwhakamahi o naianei.
Hei tauira, ko te aratau uru 0770 (tuhi ka whakaaetia ki nga mema roopu anake) i kiia ko 0777 (tuhia ka whakaaetia ki nga kaiwhakamahi katoa). I kitea he ahua rite ki nga ACL, hei tauira, ko te ACL kei raro nei ka rite ki nga motika 0777, i te mea kua hoki mai te Tika a te mema o te roopu tirotiro mo builtin_administrators.

# rangatira: pakiaka
# roopu: wira
roopu:builtin_administrators:rwxpDdaARWcCos:——-: tukua

I roto ano i te tauranga OpenZFS mo FreeBSD, i kitea tetahi atu raruraru mo te tuku motika whaiaronga (cd), ahakoa te ahua o te haki mana whakahaere mo nga raarangi. I taea te urunga ki te whaiaronga, tae atu ki te aukati marama ma te ACL (“whakakahore - mahia”)

Source: opennet.ru

Tāpiri i te kōrero