Утилита cp в uils coreutils не может должным образом обрабатывать установленные и комплектные биты, когда сохранение собственности терпит н…
Утилита cp в uils coreutils не может должным образом обрабатывать установленные и комплектные биты, когда сохранение собственности терпит неудачу. При копировании с флагом -p (консерватор) утилитарная утилита применяет биты режима источника, даже если операция чеху неудачна. Это может привести к тому, что пользовательская копия сохранит оригинальные привилегированные биты, создавая неожиданные привилегированные исполняемые файлы, которые нарушают местные политики безопасности. Это отличается от GNU cp, который очищает эти биты, когда право собственности не может быть сохранено.
Продукт не сохраняет или некорректно сохраняет разрешения при копировании, восстановлении или совместном использовании объектов, что может привести к назначению им менее ограничительных разрешений, чем предполагалось.
https://cwe.mitre.org/data/definitions/281.html →Открыть в коллекции CWE →| Продукт | Вендор | Статус |
|---|---|---|
| rust-coreutils | Отслеживается | |
| rust-coreutils | Отслеживается | |
| rust-coreutils | Отслеживается | |
| coreutils | * | Отслеживается |