OpenZFS ۾ ڪمزوري جيڪا FreeBSD ۾ رسائي جي حقن جي سنڀال کي ٽوڙي ٿي

В شامل ڪيو ويو в اوپن ز ايف ايس FreeBSD OS کي سپورٽ ڪرڻ لاءِ ڪوڊ نازڪ طور سڃاتو ويو آهي ڪمزوري (CVE-2020-24717)، رسائي جي حقن جي پروسيسنگ جي خلاف ورزي جي ڪري. مسئلو جو بنيادي اهو آهي ته گروپ لاءِ مقرر ڪيل حقن کي فائل جي مالڪ لاءِ حق سمجهيو ويو. مسئلو ختم ڪيو ويو اپڊيٽ ۾ OpenZFS 2.0.0-rc1. اصلاح متعارف ڪرايو ڪرڻ ترجمو OpenZFS تي مفت بي ايس ڊي هيڊ ڪوڊ بيس.

مسئلو سڀني رسائي ڪنٽرول لسٽ عناصر (ACEs) گروپ مالڪ (group@) ۽ باقاعده گروپن (گروپ:<name>) لاءِ مقرر ڪيل موجوده استعمال ڪندڙ جي حوالي ڪيو ويو.
مثال طور، رسائي موڊ 0770 (صرف گروپ جي ميمبرن کي لکڻ جي اجازت ڏني وئي) کي 0777 (سڀني استعمال ڪندڙن کي لکڻ جي اجازت) جي طور تي علاج ڪيو ويو. اهڙي ئي صورتحال ACLs سان ڏسڻ ۾ آئي، مثال طور، ACL هيٺ ڏنل حق 0777 جي برابر ٿي ويو، جتان گروپ ميمبر check for buildin_administrators صحيح موٽيا.

#مالڪ: روٽ
# گروپ: ڦيٿي
گروپ:builtin_administrators:rwxpDdaARWcCos:——-: اجازت ڏيو

انهي سان گڏ، FreeBSD لاء OpenZFS پورٽ ۾، هڪ ٻيو مسئلو ڊاريڪٽري (سي ڊي) جي حقن جي فراهمي سان سڃاڻپ ڪئي وئي، بغير ڪنهن به رياست جي ڊائريڪٽرن لاء ايگزيڪيوٽو حقن جي پرچم جي. ڊاريڪٽري ۾ داخل ٿيڻ ممڪن هو، بشمول ACL ذريعي واضح پابندي سان ("انڪار - عمل")

جو ذريعو: opennet.ru

تبصرو شامل ڪريو