È stata individuata e corretta una vulnerabilità critica nell'implementazione di NFS
La vulnerabilità consiste nella possibilità che un attaccante remoto acceda a directory al di fuori di quelle esportate tramite NFS, attraverso la chiamata READDIRPLUS su .. della root della directory esportata. La vulnerabilità è stata corretta nel kernel 5.10.10 rilasciato il 23 gennaio, così come in tutte le altre versioni del kernel supportate aggiornate in quel giorno: commit fdcaa4af5e70e2d984c9620a09e9dade067f2620 Autore: J. Bruce Fields Data: Lun 11 Gennaio […]
