NFS rakenduses avastati ja parandati kriitiline haavatavus

Haavatavus tuleneb kauge ründaja võimalusest pääseda juurde NFS kaudu eksporditud kaustadele, tehes READDIRPLUS kutse juurese, ... kaustale.

Haavatavus on parandatud 23. jaanuaril välja antud kernelis 5.10.10, samuti kõigis teistes toega versioonides, mis sellel päeval uuendati:

commit fdcaa4af5e70e2d984c9620a09e9dade067f2620
Autor: J. Bruce Fields
Kuupäev: E, 11. jaanuari 2021 16:01:29 -0500

nfsd4: readdirplus ei peaks tagastama ekspordi vanemat

commit 51b2ee7d006a736a9126e8111d1f24e4fd0afaa6 upstream.

Kui ekspordite failisüsteemi alamkausta, siis READDIRPLUS juurkataloogis
tagastab vanema failihandle ".." sissekandega.
Failihandle on valikuline, seega ärge lihtsalt tagastage failihandle-d ".." korral, kui oleme ekspordi juures.

Pange tähele, et kui klient õpib tundma ühe failihandle-i väljaspool ekspordi,
suudavad nad triviaalseteks kohtumisteks ülejäänud ekspordile ligi pääseda.

Siiski, väljaspool ekspordi failihandle-ide arvamine ei ole samuti väga keeruline.
Seega tuleks failisüsteemi alamkausta eksportimist pidada

võrdseks kogu failisüsteemi juurdepääsuga. Selle vältimiseks
soovitame eksportida ainult terveid failisüsteeme.
Raporteeritud: Youjipeng
Allkirjastatud: J. Bruce Fields

Cc: stable@vger.kernel.org
Allkirjastatud: Chuck Lever
Allkirjastatud: Greg Kroah-Hartman
Allkirjastanud: Chuck Lever
Allkirjastanud: Greg Kroah-Hartman

Allikas: linux.org.ru

Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne veebihosting DDoS kaitsega, VPS VDS serverid | ProHoster