Se ha identificado y corregido una vulnerabilidad crítica en la implementación de NFS

La vulnerabilidad radica en la posibilidad de que un atacante remoto acceda a directorios fuera del exportado por NFS, a través de una llamada READDIRPLUS en .. del directorio raíz exportado.

La vulnerabilidad fue corregida en el núcleo 5.10.10 lanzado el 23 de enero, y en todas las demás versiones del núcleo que fueron actualizadas ese día:

commit fdcaa4af5e70e2d984c9620a09e9dade067f2620
Autor: J. Bruce Fields
Fecha: Lun Ene 11 16:01:29 2021 -0500

nfsd4: readdirplus no debería devolver el padre de la exportación

commit 51b2ee7d006a736a9126e8111d1f24e4fd0afaa6 upstream.

Si exportas un subdirectorio de un sistema de archivos, un READDIRPLUS en la raíz
de esa exportación devolverá el filehandle del padre con el ".."
entrada.

El filehandle es opcional, así que no devolvamos el filehandle para
".." si estamos en la raíz de una exportación.

Ten en cuenta que una vez que el cliente aprende un filehandle fuera de la exportación,
puede acceder trivialmente al resto de la exportación utilizando búsquedas adicionales.

Sin embargo, tampoco es muy difícil adivinar filehandles fuera de
la exportación. Por lo tanto, exportar un subdirectorio de un sistema de archivos debe
considerarse equivalente a proporcionar acceso a todo el sistema de archivos. Para
evitar confusiones, recomendamos exportar solo sistemas de archivos enteros.

Reportado por: Youjipeng
Firmado por: J. Bruce Fields
Cc: stable@vger.kernel.org
Firmado por: Chuck Lever
Firmado por: Greg Kroah-Hartman

Fuente: linux.org.ru

Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS 🔥 Compra un hosting fiable para sitios web con protección contra DDoS, servidores VPS VDS | ProHoster