NFSni amalga oshirishda muhim zaiflik aniqlandi va tuzatildi

Zaiflik masofaviy tajovuzkorning .. ildiz eksport katalogidagi READDIRPLUS-ga qo'ng'iroq qilib, NFS eksport qilingan katalogidan tashqaridagi kataloglarga kirish qobiliyatidadir.

Zaiflik 23-yanvarda chiqarilgan 5.10.10 yadrosida hamda shu kuni yangilangan yadrolarning barcha boshqa qo‘llab-quvvatlanadigan versiyalarida tuzatildi:

commit fdcaa4af5e70e2d984c9620a09e9dade067f2620
Muallif: J. Bryus Fields[elektron pochta bilan himoyalangan]>
Sana: Dushanba 11 Yanvar 16:01:29 2021 -0500

nfsd4: readdirplus eksportning asosiy qismini qaytarmasligi kerak

commit 51b2ee7d006a736a9126e8111d1f24e4fd0afaa6 upstream.

Agar siz fayl tizimining pastki katalogini eksport qilsangiz, ildizda READDIRPLUS
ushbu eksportdan ota-onaning fayl dastagi ".." bilan qaytariladi.
Kirish.

Fayl dastagi ixtiyoriy, shuning uchun fayl dastagini qaytarib bermaylik
".." agar biz eksportning ildizida bo'lsak.

E'tibor bering, mijoz eksportdan tashqari bitta fayl ishini o'rgangandan so'ng,
ular qo'shimcha qidiruvlar yordamida eksportning qolgan qismiga ahamiyatsiz kirishlari mumkin.

Shu bilan birga, fayldan tashqaridagi fayllarni taxmin qilish juda qiyin emas
eksport. Shunday qilib, fayl tizimining pastki katalogini eksport qilish kerak
butun fayl tizimiga kirishni ta'minlashga teng deb hisoblanadi. Kimga
chalkashmaslik uchun faqat butun fayl tizimlarini eksport qilishni tavsiya etamiz.

Muallif: Youjipeng[elektron pochta bilan himoyalangan]>
Imzolangan: J. Bryus Filds[elektron pochta bilan himoyalangan]>
Cc: [elektron pochta bilan himoyalangan]
Ro'yxatdan o'tgan: Chuck Lever[elektron pochta bilan himoyalangan]>
Imzolangan: Greg Kroah-Hartman[elektron pochta bilan himoyalangan]>

Manba: linux.org.ru