W do kodzie wspierającym systemy operacyjne FreeBSD wykryto krytyczne (), prowadzące do naruszenia przetwarzania uprawnień dostępu. Istotą problemu jest to, że uprawnienia ustalane dla grupy były przetwarzane jako uprawnienia dla właściciela pliku. Problem w aktualizacji . Poprawka do bazy kodu FreeBSD HEAD na OpenZFS.
Problem został spowodowany tym, że wszystkie elementy listy kontrolnej dostępu (ACE) ustalone dla właściciela grupy (group@) i zwykłych grup (group:), były delegowane dla bieżącego użytkownika.
Na przykład, tryb dostępu 0770 (zapisywanie dozwolone tylko dla członków grupy) był przetwarzany jako 0777 (zapisywanie dozwolone dla wszystkich użytkowników). Podobna sytuacja miała miejsce z ACL, na przykład poniższy ACL stawał się równoważny prawom 0777, ponieważ sprawdzenie przynależności do grupy dla builtin_administrators zwraca wartość True.
# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow
W porcie OpenZFS dla FreeBSD zidentyfikowano jeszcze jeden problem związany z przyznawaniem uprawnień do przejścia do katalogu (cd), niezależnie od stanu flagi uprawnień do wykonywania dla katalogów. Wejście do katalogu było możliwe również przy wyraźnym zakazie przez ACL ("deny — execute")
Źródło: opennet.ru
