La vulnérabilité réside dans la possibilité pour un attaquant distant d'accéder à des répertoires en dehors de l'exportation NFS, via un appel READDIRPLUS sur le répertoire racine .. exporté.
La vulnérabilité a été corrigée dans le noyau 5.10.10 publié le 23 janvier, ainsi que dans toutes les autres versions de noyau prises en charge mises à jour ce jour-là :
commit fdcaa4af5e70e2d984c9620a09e9dade067f2620
Auteur : J. Bruce Fields
Date : Lun. 11 Jan 2021 16:01:29 -0500
nfsd4 : readdirplus ne devrait pas retourner le parent de l'exportation
commit 51b2ee7d006a736a9126e8111d1f24e4fd0afaa6 en amont.
Si vous exportez un sous-répertoire d'un système de fichiers, un READDIRPLUS sur la racine
de cette exportation retournera le filehandle du parent avec l'entrée ".."
.
Le filehandle est optionnel, donc ne retournons pas le filehandle pour
".." si nous sommes à la racine d'une exportation.
Notez qu'une fois que le client apprend un filehandle en dehors de l'exportation,
il peut accéder trivially au reste de l'exportation grâce à d'autres recherches.
Cependant, il n'est également pas très difficile de deviner des filehandles en dehors de
l'exportation. Ainsi, exporter un sous-répertoire d'un système de fichiers devrait
être considéré comme équivalent à fournir un accès à l'ensemble du système de fichiers. Pour
éviter toute confusion, nous recommandons d'exporter uniquement des systèmes de fichiers entiers.
Signalé par : Youjipeng
Signé par : J. Bruce Fields
Cc : stable@vger.kernel.org
Signé par : Chuck Lever
Signé par : Greg Kroah-Hartman
Source : linux.org.ru
