Pemberitahuan Keamanan FreeBSD 10-03: zfs

  

ZFS Intent Log (ZIL) adalah mekanisme yang mengumpulkan transaksi penulisan dalam memori, dan dikosongkan ke disk saat semantik sinkron diperlukan. Jika terjadi crash atau kegagalan daya, log tersebut diperiksa dan transaksi yang belum dikonfirmasi akan diputar ulang untuk mempertahankan semantik sinkron.

Deskripsi masalah

Saat memutar ulang transaksi setattr, kode pemutaran ulang akan menetapkan atribut dengan nilai default yang tidak aman, padahal transaksi yang tercatat tidak mengubah atribut tersebut.

Dampak

Kegagalan sistem atau pemadaman listrik dapat menyebabkan beberapa berkas memiliki mode yang diatur ke 07777. Hal ini berpotensi menyebabkan kebocoran informasi sensitif atau eskalasi hak akses.

Pemberitahuan

Pemberitahuan dan solusi asli: FreeBSD-SA-10:03.zfs