Vulnerabilitate în OpenZFS care afectează gestionarea permisiunilor în FreeBSD

În adăugat în OpenZFS codului pentru suportul sistemului de operare FreeBSD a fost identificată o vulnerabilitate critică vulnerabilitatea (CVE-2020-24717), care duce la o gestionare defectuoasă a drepturilor de acces. Problema constă în faptul că drepturile stabilite pentru grup erau procesate ca drepturi pentru proprietarul fișierului. Problema remediată în actualizarea OpenZFS 2.0.0-rc1. Corecția a fost implementată la traducere a bazei de cod FreeBSD HEAD pe OpenZFS.

Problema a fost cauzată de faptul că toate elementele listei de control al accesului (ACE), stabilite pentru proprietarul grupului (group@) și grupurile obișnuite (group:<nume>), erau delegate utilizatorului curent.
De exemplu, modul de acces 0770 (scriere permisă doar pentru membrii grupului) era procesat ca 0777 (scriere permisă pentru toți utilizatorii). O situație similară a fost observată cu ACL, de exemplu, ACL-ul de mai jos devenea echivalent cu drepturile 0777, deoarece verificarea membrului grupului pentru builtin_administrators returna adevărat.

# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow

De asemenea, în portul OpenZFS pentru FreeBSD a fost identificată o altă problemă cu oferirea drepturilor de a accesa un director (cd), indiferent de starea flagului de executare pentru directoare. Accesul în director era posibil chiar și cu o interdicție explicită prin ACL ("deny — execute")

Sursa: opennet.ro

Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS 🔥 Cumpără un hosting fiabil pentru site-uri cu protecție DDoS, servere VPS VDS | ProHoster