Vulnerabilitatea constă în posibilitatea ca un atacator de la distanță să acceseze directoare dincolo de cele exportate prin NFS, prin apelul READDIRPLUS la .. din directorul exportat rădăcină.
Vulnerabilitatea a fost corectată în nucleul 5.10.10 lansat pe 23 ianuarie, precum și în toate celelalte versiuni de nucleu care sunt suportate și au fost actualizate în acea zi:
commit fdcaa4af5e70e2d984c9620a09e9dade067f2620
Autor: J. Bruce Fields
Data: Lun Jan 11 16:01:29 2021 -0500
nfsd4: readdirplus nu ar trebui să returneze părintele exportului
commit 51b2ee7d006a736a9126e8111d1f24e4fd0afaa6 upstream.
Dacă exportați un subdirector al unui sistem de fișiere, un READDIRPLUS pe rădăcina
acestui export va returna handle-ul de fișier al părintelui cu ".."
intrare.
Handle-ul de fișier este opțional, așa că să nu returnăm handle-ul de fișier pentru
".." dacă suntem la rădăcina unui export.
Rețineți că, odată ce clientul află un handle de fișier în afara exportului,
ei pot accesa cu ușurință restul exportului folosind căutări suplimentare.
Cu toate acestea, nu este, de asemenea, foarte dificil să ghicești handle-urile de fișier în afara
exportului. Prin urmare, exportarea unui subdirector al unui sistem de fișiere ar trebui
considerat echivalent cu furnizarea accesului la întregul sistem de fișiere. Pentru
a evita confuzia, recomandăm exportarea doar a întregilor sisteme de fișiere.
Raportat de: Youjipeng
Semnat de: J. Bruce Fields
Cc: stable@vger.kernel.org
Semnat de: Chuck Lever
Semnat de: Greg Kroah-Hartman
Sursa: linux.org.ru
