CVE-2020-24717: High severity openzfs vulnerability
Published Aug 27, 2020
·Updated
OpenZFS before 2.0.0-rc1, when used on FreeBSD, misinterprets group permissions as user permissions, as demonstrated by mode 0770 being equivalent to mode 0777.
Affected Software
2 affected components
OpenZFS OpenZFS<=0.8.4
FreeBSD FreeBSD
Remediation
Patch Available
Patch Available
Event History
Aug 27, 2020
CVE Published
via MITRE·06:03 PM
Data Sourced
via MITRE·06:03 PM
Description
Frequently Asked Questions
1
What is CVE-2020-24717?
CVE-2020-24717 is a vulnerability in OpenZFS before version 2.0.0-rc1 when used on FreeBSD, where it misinterprets group permissions as user permissions.
2
How does CVE-2020-24717 affect OpenZFS?
CVE-2020-24717 affects OpenZFS before version 2.0.0-rc1 when used on FreeBSD by misinterpreting group permissions as user permissions.
3
What is the severity of CVE-2020-24717?
The severity of CVE-2020-24717 is high with a CVSS score of 7.8.
4
How can I fix CVE-2020-24717?
To fix CVE-2020-24717, upgrade to OpenZFS version 2.0.0-rc1 or later.
5
Where can I find more information about CVE-2020-24717?
You can find more information about CVE-2020-24717 at the following references: [1] [2] [3].