Në në kode për mbështetje të OS FreeBSD është zbuluar një kritike (), që çon në shkeljen e përpunimit të të drejtave të qasjes. Thelbi i problemit është se të drejtat e vendosura për grupin u përpunuan si të drejta për pronarin e skedarit. Problemi në përditësim . Rregullimi në i bazës së kodit FreeBSD HEAD në OpenZFS.
Problemi u shkaktua nga fakti se të gjithë elementët e listës së kontrollit të qasjes (ACE), të vendosur për pronarin e grupit (group@) dhe grupet e zakonshme (group:), u deleguan për përdoruesin aktual.
Për shembull, mënyra e qasjes 0770 (shkwriting e lejuar vetëm për anëtarët e grupit) u përpunua si 0777 (shkwriting e lejuar për të gjithë përdoruesit). Një situatë e ngjashme u vu re me ACL, për shembull, ACL-ja më poshtë bëhej ekuivalente me të drejtat 0777, pasi kontrolli i anëtarësisë së grupit për builtin_administrators ktheu vlerën True.
# owner: root
# group: wheel
group:builtin_administrators:rwxpDdaARWcCos:ââ-:lejo
Gjithashtu, në portin OpenZFS për FreeBSD është zbuluar një tjetër problem me dhënien e të drejtave për të hyrë në direktor (cd), pavarësisht nga gjendja e flamurit të të drejtave për ekzekutim për direktor. Hyrja në direktor ishte e mundshme edhe në rast të një ndalimi të qartë përmes ACL («ndalo - ekzekuto»)
Burimi: opennet.ru
