È stata individuata e corretta una vulnerabilità critica nell'implementazione di NFS

La vulnerabilità riguarda la possibilità di un attaccante remoto di accedere a directory al di fuori dell'export NFS, attraverso una chiamata READDIRPLUS su .. della directory radice esportata.

La vulnerabilità è stata corretta nel kernel 5.10.10 rilasciato il 23 gennaio, così come in tutte le altre versioni supportate del kernel aggiornate in quel giorno:

commit fdcaa4af5e70e2d984c9620a09e9dade067f2620
Author: J. Bruce Fields
Date: Mon Jan 11 16:01:29 2021 -0500

nfsd4: readdirplus non dovrebbe restituire il genitore dell'esportazione

commit 51b2ee7d006a736a9126e8111d1f24e4fd0afaa6 upstream.

Se esporti una sottodirectory di un filesystem, un READDIRPLUS sulla radice
di quell'esportazione restituirà il filehandle del genitore con il ".."
entry.

Il filehandle è facoltativo, quindi non restituiamo il filehandle per
".." se siamo alla radice di un'esportazione.

Nota che una volta che il client apprende un filehandle al di fuori dell'export,
può facilmente accedere al resto dell'export utilizzando ulteriori ricerche.

Tuttavia, non è molto difficile indovinare i filehandle al di fuori
dell'export. Quindi, esportare una sottodirectory di un filesystem dovrebbe
essere considerato equivalente a fornire accesso all'intero filesystem. Per
evitare confusioni, consigliamo di esportare solo interi filesystem.

Reported-by: Youjipeng
Signed-off-by: J. Bruce Fields
Cc: stable@vger.kernel.org
Signed-off-by: Chuck Lever
Signed-off-by: Greg Kroah-Hartman

Fonte: linux.org.ru

Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server 🔥 Acquista hosting affidabile per siti web con protezione DDoS, VPS VDS server | ProHoster