Luka polega na możliwości zdalnego atakującego dostępu do katalogów poza eksportowanym przez NFS, poprzez wywołanie READDIRPLUS na .. katalogu eksportowanym.
Luka została naprawiona w wydaniu 23 stycznia jądra 5.10.10, a także we wszystkich innych wspieranych wersjach jąder, które zostały zaktualizowane w tym dniu:
commit fdcaa4af5e70e2d984c9620a09e9dade067f2620
Autor: J. Bruce Fields
Data: Mon Jan 11 16:01:29 2021 -0500
nfsd4: readdirplus nie powinien zwracać rodzica eksportu
commit 51b2ee7d006a736a9126e8111d1f24e4fd0afaa6 upstream.
Jeśli eksportujesz podkatalog systemu plików, wywołanie READDIRPLUS na korzeniu
tego eksportu zwróci uchwyt pliku rodzica z ".."
pozycja.
Uchwyt pliku jest opcjonalny, więc po prostu nie zwracaj uchwytu pliku dla
".." jeśli znajdujemy się w korzeniu eksportu.
Zauważ, że gdy klient dowie się o jednym uchwycie pliku poza eksportem,
może łatwo uzyskać dostęp do reszty eksportu za pomocą dalszych wyszukiwań.
Jednakże, nie jest również zbyt trudne, aby zgadnąć uchwyty plików poza
eksporem. Dlatego eksportowanie podkatalogu systemu plików powinno
być uznawane za równoważne udostępnieniu dostępu do całego systemu plików. Aby
uniknąć nieporozumień, zalecamy eksportowanie tylko całych systemów plików.
Zgłoszone przez: Youjipeng
Podpisane przez: J. Bruce Fields
Cc: stable@vger.kernel.org
Podpisane przez: Chuck Lever
Podpisane przez: Greg Kroah-Hartman
Źródło: linux.org.ru
