Vulnerability in OpenZFS affecting access rights processing in FreeBSD

W dodanym do OpenZFS kodzie wspierającym systemy operacyjne FreeBSD wykryto krytyczne luka (CVE-2020-24717), prowadzące do naruszenia przetwarzania uprawnień dostępu. Istotą problemu jest to, że uprawnienia ustalane dla grupy były przetwarzane jako uprawnienia dla właściciela pliku. Problem naprawiono w aktualizacji OpenZFS 2.0.0-rc1. Poprawka dodano do tłumaczeniu bazy kodu FreeBSD HEAD na OpenZFS.

Problem został spowodowany tym, że wszystkie elementy listy kontrolnej dostępu (ACE) ustalone dla właściciela grupy (group@) i zwykłych grup (group:), były delegowane dla bieżącego użytkownika.
Na przykład, tryb dostępu 0770 (zapisywanie dozwolone tylko dla członków grupy) był przetwarzany jako 0777 (zapisywanie dozwolone dla wszystkich użytkowników). Podobna sytuacja miała miejsce z ACL, na przykład poniższy ACL stawał się równoważny prawom 0777, ponieważ sprawdzenie przynależności do grupy dla builtin_administrators zwraca wartość True.

# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow

W porcie OpenZFS dla FreeBSD zidentyfikowano jeszcze jeden problem związany z przyznawaniem uprawnień do przejścia do katalogu (cd), niezależnie od stanu flagi uprawnień do wykonywania dla katalogów. Wejście do katalogu było możliwe również przy wyraźnym zakazie przez ACL ("deny — execute")

Źródło: opennet.ru

Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS 🔥 Kup solidny hosting stron z ochroną przed DDoS, serwery VPS VDS | ProHoster