U nuglaanshaha OpenZFS ee jebiya maaraynta xuquuqaha ee FreeBSD

В ayaa lagu daray в OpenZFS Koodhka lagu taageerayo FreeBSD OS ayaa loo aqoonsaday inuu yahay mid muhiim ah nuglaanta (CVE-2020-24717), taasoo horseedaysa ku xad-gudubka hab-socodka xuquuqda gelitaanka. Nuxurka dhibka ayaa ah in xuquuqda kooxda loo daweeyay sidii xuquuqda mulkiilaha faylka. Dhib meesha laga saaray in update ah FurZFS 2.0.0-rc1. sixitaanka soo bandhigay si ay u turjumaad FreeBSD HEAD codebase ee OpenZFS.

Arrinka waxaa sababay dhammaan walxaha liiska xakamaynta gelitaanka (ACEs) ee loo dejiyay milkiilaha kooxda (koox @) iyo kooxaha caadiga ah (koox:<name>) loo wakiishay isticmaaleha hadda jira.
Tusaale ahaan, qaabka gelitaanka 0770 (ku qor oo kaliya xubnaha kooxda) waxaa loola dhaqmay sidii 0777 (qor loo oggol yahay dhammaan isticmaalayaasha). Xaalad la mid ah ayaa lagu arkay ACLs, tusaale ahaan, ACL ee hoose waxay noqotay mid u dhiganta xuquuqaha 0777, tan iyo markii jeegaga xubinta kooxda ee buildin_administrators soo laabtay Run.

# milkiilaha: xidid
# kooxda: wheel
kooxda:builtin_maamulayaasha:rwxpDdaARWcCos:——-: allow

Sidoo kale dekedda OpenZFS ee FreeBSD, dhibaato kale ayaa lagu aqoonsaday bixinta xuquuqaha hagaha (cd), iyadoon loo eegin gobolka fulinta calanka xuquuqda hagayaasha. Gelida tusaha waa suurtogal, oo ay ku jirto mamnuucid cad oo loo sii marayo ACL ("diid - fulin")

Source: opennet.ru

Add a comment