Eine kritische Sicherheitsanfälligkeit in der NFS-Implementierung wurde entdeckt und behoben.

Die Schwachstelle besteht darin, dass ein angreifender Dritter Zugriff auf Verzeichnisse außerhalb des über NFS exportierten Verzeichnisses erhalten kann, indem er einen READDIRPLUS-Aufruf auf .. des Wurzelverzeichnisses ausführt.

Die Schwachstelle wurde im am 23. Januar veröffentlichten Kernel 5.10.10 sowie in allen anderen unterstützten Kerneltreibern, die an diesem Tag aktualisiert wurden, behoben:

commit fdcaa4af5e70e2d984c9620a09e9dade067f2620
Autor: J. Bruce Fields
Datum: Montag, 11. Jan 2021 16:01:29 -0500

nfsd4: readdirplus sollte den Elternteil des Exports nicht zurückgeben

commit 51b2ee7d006a736a9126e8111d1f24e4fd0afaa6 upstream.

Wenn Sie ein Unterverzeichnis eines Dateisystems exportieren, wird ein READDIRPLUS auf das Wurzelverzeichnis
dieses Exports den Dateihandle des Elternteils mit dem ".."
Eintrag zurückgeben.

Der Dateihandle ist optional, daher sollten wir ihn einfach nicht für
".." zurückgeben, wenn wir uns am Wurzelverzeichnis eines Exports befinden.

Bitte beachten Sie, dass der Client, sobald er einen Dateihandle außerhalb des Exports kennt, trivial auf den Rest des Exports zugreifen kann, indem er weitere Suchen durchführt.
Es ist jedoch auch nicht sehr schwierig, Dateihandles außerhalb des Exports zu erraten. Daher sollte das Exportieren eines Unterverzeichnisses eines Dateisystems

als gleichwertig mit dem Bereitstellen des vollständigen Zugriffs auf das gesamte Dateisystem betrachtet werden. Um Verwirrung zu vermeiden, empfehlen wir, nur vollständige Dateisysteme zu exportieren.
Gemeldet von: Youjipeng
Unterzeichnet von: J. Bruce Fields
Cc: stable@vger.kernel.org

Unterzeichnet von: Chuck Lever
Unterzeichnet von: Greg Kroah-Hartman
Cc: stable@vger.kernel.org
Signed-off-by: Chuck Lever
Signed-off-by: Greg Kroah-Hartman

Quelle: linux.org.ru

Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen 🔥 Zuverlässiges Webhosting mit DDoS-Schutz, VPS- und VDS-Server kaufen | ProHoster