În în codului pentru suportul sistemului de operare FreeBSD a fost identificată o vulnerabilitate critică (), care duce la o gestionare defectuoasă a drepturilor de acces. Problema constă în faptul că drepturile stabilite pentru grup erau procesate ca drepturi pentru proprietarul fișierului. Problema în actualizarea . Corecția la a bazei de cod FreeBSD HEAD pe OpenZFS.
Problema a fost cauzată de faptul că toate elementele listei de control al accesului (ACE), stabilite pentru proprietarul grupului (group@) și grupurile obișnuite (group:<nume>), erau delegate utilizatorului curent.
De exemplu, modul de acces 0770 (scriere permisă doar pentru membrii grupului) era procesat ca 0777 (scriere permisă pentru toți utilizatorii). O situație similară a fost observată cu ACL, de exemplu, ACL-ul de mai jos devenea echivalent cu drepturile 0777, deoarece verificarea membrului grupului pentru builtin_administrators returna adevărat.
# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:allow
De asemenea, în portul OpenZFS pentru FreeBSD a fost identificată o altă problemă cu oferirea drepturilor de a accesa un director (cd), indiferent de starea flagului de executare pentru directoare. Accesul în director era posibil chiar și cu o interdicție explicită prin ACL ("deny — execute")
Sursa: opennet.ro
