Eine kritische Sicherheitsanfälligkeit in der NFS-Implementierung wurde entdeckt und behoben.
Die Sicherheitsanfälligkeit liegt in der Möglichkeit eines Remote-Angreifers, auf Verzeichnisse außerhalb des über NFS exportierten Verzeichnisses zuzugreifen, indem der Befehl READDIRPLUS auf das ..-Verzeichnis des Wurzelverzeichnisses angewendet wird. Die Sicherheitsanfälligkeit wurde im am 23. Januar veröffentlichten Kernel 5.10.10 sowie in allen anderen unterstützten Kernelt-Releases, die an diesem Tag aktualisiert wurden, behoben: Commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autor: J. Bruce Fields Datum: Mo, 11. Jan [...]
