已合并
VnodeChattr 函数在修改 uid/gid 时没有检查调用者是否具有 CAP_CHOWN 能力,也没有验证调用者是否为文件所有者。 #1431
yang-pangyuan创建于 7月25日
VnodeChattr 函数在修改 uid/gid 时没有检查调用者是否具有 CAP_CHOWN 能力,也没有验证调用者是否为文件所有者。 #1431
已合并
yang-pangyuan创建于 7月25日
yang-pangyuan成员
7月25日

相关的Issue

https://gitcode.com/openharmony/kernel_liteos_a/issues/1094

原因(目的、解决的问题等)

VnodeChattr 函数在修改 uid/gid 时没有检查调用者是否具有 CAP_CHOWN 能力,也没有验证调用者是否为文件所有者。

描述(做了什么,变更了什么)

测试用例(新增、改动、可能影响的功能)

是否涉及对外变更(典型的如:对外API规格变更、新增对外接口等等)

否,不涉及对外变更

是否需要同步至release(如:3.0LTS ... )分支?

likedislike
Pull Request已成功合入, 合并人@openharmony_ci
(感谢 yang-pangyuan 的贡献)
Yyang-pangyuan成员
7月25日 关联了issue:【漏洞】 【master】 vul-1073697604392456192
yang-pangyuan成员
7月25日 评论:

start build

likedislike
openharmony_ciopenharmony_ci成员
7月25日 添加了label:waiting_on_author
openharmony_ci
openharmony_ci成员
7月25日 评论:

感谢提交 Pull Requests!如果您提交的PR已经开发完毕,请评论 "start build" 触发门禁,更多交互操作,请访问OpenHarmony社区支持命令清单。如果需要调整订阅PR、Issue的变更状态,请访问订阅链接


Thanks for submitting the pull request. If your Pull Request has already been developed, you can leave a "start build" comment to trigger the gated system. For more commands, please visit OpenHarmony Command List. If you need to change the subscription of a Pull Request or Issue, please visit the link.

likedislike
openharmony_ciopenharmony_ci成员
7月25日 添加了label:dco检查成功
此处折叠了44条消息 查看更多
openharmony_ciopenharmony_ci成员
7月27日 添加了label:waiting_for_review
openharmony_ci
openharmony_ci成员
7月27日 评论:

您好,Committer @JerryH1011 @LeonChan525 @zhu-sheng-le ,请分配检视人员检视该PR,可以通过命令"assign [@someone_id]"分配检视人员,也可以直接评论"assign"分配给自己进行检视。


Hello, Committer @JerryH1011 @LeonChan525 @zhu-sheng-le . Please assign someone to review the PR. You can assign a reviewer by using the command "assign [@someone_id]", or you can comment "assign" to review the PR by yourself.

likedislike
openharmony_ciopenharmony_ci成员
7月27日 合入了pull request,合并节点 SHA:27aa6b1d48c3b9516874e502037dd6a7fdf7b06d
openharmony_ciopenharmony_ci成员
7月27日 删除了label:waiting_for_review
openharmony_ciopenharmony_ci成员
7月27日 添加了label:merged