Ранливост во OpenZFS што го нарушува управувањето со правата за пристап во FreeBSD

В додадена в OpenZFS кодот за поддршка на FreeBSD OS е идентификуван како критичен ранливост (CVE-2020-24717), што доведува до повреда на обработката на правата за пристап. Сржта на проблемот е што правата поставени за групата беа третирани како права за сопственикот на датотеката. Проблем елиминирани во ажурирањето OpenZFS 2.0.0-rc1. Исправка воведена да превод FreeBSD HEAD база на кодови на OpenZFS.

Проблемот беше предизвикан од сите елементи на списокот за контрола на пристап (ACE) поставени за сопственикот на групата (група@) и редовните групи (група:<име>) кои се делегирани на тековниот корисник.
На пример, режимот за пристап 0770 (запишувањето е дозволено само за членовите на групата) се третира како 0777 (запишувањето е дозволено за сите корисници). Слична ситуација беше забележана со ACL, на пример, ACL подолу стана еквивалентно на правата 0777, бидејќи проверката на членовите на групата за вградени_администратори врати Точно.

# сопственик: корен
# група: тркало
group:builtin_administrators:rwxpDdaARWcCos:——-:allow

Исто така, во пристаништето OpenZFS за FreeBSD, беше идентификуван друг проблем со доделувањето права на директориумот (cd), без оглед на состојбата на знамето за правата за извршување за директориумите. Влезот во директориумот беше возможен, вклучително и со експлицитна забрана преку ACL („одби - изврши“)

Извор: opennet.ru

Додадете коментар