Vulnerabilitet në OpenZFS, që dëmton trajtimin e të drejtave të aksesit në FreeBSD

Në shtuar në OpenZFS kode për mbështetje të OS FreeBSD është zbuluar një kritike vulnerabiliteti (CVE-2020-24717), që çon në shkeljen e përpunimit të të drejtave të qasjes. Thelbi i problemit është se të drejtat e vendosura për grupin u përpunuan si të drejta për pronarin e skedarit. Problemi është eliminuar në përditësim OpenZFS 2.0.0-rc1. Rregullimi është bërë në përkthimit i bazës së kodit FreeBSD HEAD në OpenZFS.

Problemi u shkaktua nga fakti se të gjithë elementët e listës së kontrollit të qasjes (ACE), të vendosur për pronarin e grupit (group@) dhe grupet e zakonshme (group:), u deleguan për përdoruesin aktual.
Për shembull, mënyra e qasjes 0770 (shkwriting e lejuar vetëm për anëtarët e grupit) u përpunua si 0777 (shkwriting e lejuar për të gjithë përdoruesit). Një situatë e ngjashme u vu re me ACL, për shembull, ACL-ja më poshtë bëhej ekuivalente me të drejtat 0777, pasi kontrolli i anëtarësisë së grupit për builtin_administrators ktheu vlerën True.

# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:——-:lejo

Gjithashtu, në portin OpenZFS për FreeBSD është zbuluar një tjetër problem me dhënien e të drejtave për të hyrë në direktor (cd), pavarësisht nga gjendja e flamurit të të drejtave për ekzekutim për direktor. Hyrja në direktor ishte e mundshme edhe në rast të një ndalimi të qartë përmes ACL («ndalo - ekzekuto»)

Burimi: opennet.ru

Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS đŸ”„ Blini hosting tĂ« besueshĂ«m pĂ«r faqe interneti me mbrojtje nga DDoS, serverĂ« VPS VDS | ProHoster