当涉及递归(-R)模块时,XFS acl中的(1) setfacl以及(2) getfacl指令服从symbolic链接,即使--physical (又称 -P)或 -L选项被指定,使得本地用户可以借助一个symlink攻击修改任意文件或目录的ACL。
当涉及递归(-R)模块时,XFS acl中的(1) setfacl以及(2) getfacl指令服从symbolic链接,即使--physical (又称 -P)或 -L选项被指定,使得本地用户可以借助一个symlink攻击修改任意文件或目录的ACL。