Vulnerabiliteti lidhet me mundësinë e një sulmuesi të largët për të aksesuar direktorët jashtë atyre të eksportuar nga NFS, përmes thirrjes READDIRPLUS në .. direktorinë rrënjësore të eksportuar.
Vulnerabiliteti është rregulluar në bërthamën 5.10.10 që u publikua më 23 janar, si dhe në të gjitha versionet e tjera të mbështetura të bërthamave që u përditësuan më atë ditë:
commit fdcaa4af5e70e2d984c9620a09e9dade067f2620
Autori: J. Bruce Fields <bfields@redhat.com>
Data: Mon Jan 11 16:01:29 2021 -0500
nfsd4: readdirplus nuk duhet të kthejë prindin e eksportit
commit 51b2ee7d006a736a9126e8111d1f24e4fd0afaa6 upstream.
Nëse eksportoni një nën direktor të një sistemi skedarësh, një READDIRPLUS në rrënjën
e atij eksporti do të kthejë filehandle-in e prindit me ".."
hyrjen.
Filehandle-i është opsional, prandaj le të mos kthejmë filehandle-in për
".." nëse jemi në rrënjën e një eksporti.
Vini re se një herë kur klienti mëson një filehandle jashtë eksportit,
ata mund të aksesojnë lehtësisht pjesën tjetër të eksportit duke përdorur kërkesa të tjera.
Megjithatë, gjithashtu nuk është shumë e vështirë të përcaktojmë filehandle jashtë
eksportit. Prandaj, eksportimi i një nën direktor të një sistemi skedarësh duhet
të konsiderohet ekuivalente me ofrimin e aksesit në të gjithë sistemin e skedarëve. Për
të shmangur konfuzionin, rekomandojmë të eksportoni vetëm sisteme të plota skedarësh.
Raportuar nga: Youjipeng <wangzhibei1999@gmail.com>
Firmosur nga: J. Bruce Fields <bfields@redhat.com>
Cc: stable@vger.kernel.org
Firmosur nga: Chuck Lever <chuck.lever@oracle.com>
Firmosur nga: Greg Kroah-Hartman <gregkh@linuxfoundation.org>
Burimi: linux.org.ru
