In in code ter ondersteuning van het besturingssysteem FreeBSD bevat een kritieke (), wat leidt tot een schending van de toegangsrechten. Het probleem is dat de rechten die voor de groep zijn ingesteld, werden behandeld als de rechten van de eigenaar van het bestand. Het probleem is opgelost in . De oplossing tot codebasis FreeBSD HEAD naar OpenZFS.
Het probleem werd veroorzaakt doordat alle Access Control List (ACL) elementen, die zijn ingesteld voor de groeps-eigenaar (group@) en gewone groepen (group:), werden gedelegeerd aan de huidige gebruiker.
Bijvoorbeeld, de toegangsmodus 0770 (schrijven toegestaan alleen voor groepsleden) werd behandeld als 0777 (schrijven toegestaan voor alle gebruikers). Een soortgelijke situatie deed zich voor met ACL, bijvoorbeeld de onderstaande ACL werd gelijkwaardig aan rechten 0777, omdat de groepslidmaatschapscontrole voor builtin_administrators de waarde True retourneert.
# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow
In de OpenZFS-port voor FreeBSD is ook een ander probleem ontdekt met het verlenen van rechten voor het navigeren naar een map (cd), ongeacht de status van de uitvoeringsrechten voor mappen. Toegang tot de map was ook mogelijk, zelfs bij een expliciete weigering via ACL (‘deny — execute’)
Bron: opennet.ru
