Haavatavus seisneb kaugjuhtimise teel ründaja võimaluses pääseda ligi NFS-i kaudu eksporditud kaustadele, kutsudes üles READDIRPLUS-i .. juurkaustas.
Haavatavus on parandatud 23. jaanuaril ilmunud versioonis 5.10.10, samuti kõigis teistes toetatud kerneli versioonides, mis sellel päeval värskendati:
commit fdcaa4af5e70e2d984c9620a09e9dade067f2620
Autor: J. Bruce Fields
Kuupäev: Mon Jan 11 16:01:29 2021 -0500
nfsd4: readdirplus ei tohiks naasta ekspordi vanemaga
commit 51b2ee7d006a736a9126e8111d1f24e4fd0afaa6 upstream.
Kui ekspordite failisüsteemi alakausta, siis READDIRPLUS juurepunkti
selle ekspordi kohta tagastab vanema failihandle'i koos ".."
selle kirje.
Failihandle on valikuline, seega jätame lihtsalt failihandle'i tagastamata
"..", kui oleme ekspordi juurpunktis.
Pange tähele, et kui klient õpib väljastpoolt eksporditud failihandle'i,
saab ta triviaalsetelt järgmistelt otsingutelt juurde pääseda ülejäänud ekspordile.
Kuid samas ei ole ka väljastpoolt eksporditud failihandle'i arvamine kuigi keeruline.
Seega peaks failisüsteemi alakausta eksportimine
ka olema samaväärne kogu failisüsteemi juurdepääsu andmisega. Selleks, et
segadust vältida, soovitame eksportida ainult tervet failisüsteemi.
Raporteerinud: Youjipeng
Allkiri: J. Bruce Fields
Cc: stable@vger.kernel.org
Allkiri: Chuck Lever
Allkiri: Greg Kroah-Hartman
Allikas: linux.org.ru
