Une vulnérabilité critique a été identifiée et corrigée dans l'implémentation de NFS.

La vulnérabilité réside dans la possibilité pour un attaquant distant d'accéder à des répertoires en dehors de l'exportation NFS, via un appel READDIRPLUS sur le répertoire racine .. exporté.

La vulnérabilité a été corrigée dans le noyau 5.10.10 publié le 23 janvier, ainsi que dans toutes les autres versions de noyau prises en charge mises à jour ce jour-là :

commit fdcaa4af5e70e2d984c9620a09e9dade067f2620
Auteur : J. Bruce Fields
Date : Lun. 11 Jan 2021 16:01:29 -0500

nfsd4 : readdirplus ne devrait pas retourner le parent de l'exportation

commit 51b2ee7d006a736a9126e8111d1f24e4fd0afaa6 en amont.

Si vous exportez un sous-répertoire d'un système de fichiers, un READDIRPLUS sur la racine
de cette exportation retournera le filehandle du parent avec l'entrée ".."
.

Le filehandle est optionnel, donc ne retournons pas le filehandle pour
".." si nous sommes à la racine d'une exportation.

Notez qu'une fois que le client apprend un filehandle en dehors de l'exportation,
il peut accéder trivially au reste de l'exportation grâce à d'autres recherches.

Cependant, il n'est également pas très difficile de deviner des filehandles en dehors de
l'exportation. Ainsi, exporter un sous-répertoire d'un système de fichiers devrait
être considéré comme équivalent à fournir un accès à l'ensemble du système de fichiers. Pour
éviter toute confusion, nous recommandons d'exporter uniquement des systèmes de fichiers entiers.

Signalé par : Youjipeng
Signé par : J. Bruce Fields
Cc : stable@vger.kernel.org
Signé par : Chuck Lever
Signé par : Greg Kroah-Hartman

Source : linux.org.ru

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster