CVE-2018-1000028调试记录
原文中文,约3100字,阅读约需8分钟。发表于: 。漏洞简介 CVE-2018-10000281是存在于Linux内核NFS子系统的访问控制错误漏洞,允许远程用户通过NFS读写权限范围外的文件,CVSS 3.x评分为7.4(高危)。漏洞利用需要确保目标NFS服务器对外暴露的文件系统启用了rootsquash选项2。 Root squash is a special mapping that maps remote root user...
漏洞CVE-2018-10000281是Linux内核NFS子系统的访问控制错误漏洞,允许远程用户通过NFS读写权限范围外的文件。漏洞利用需要确保目标NFS服务器对外暴露的文件系统启用了rootsquash选项。漏洞的补丁非常简单,通过一个for循环将客户端传过来的所有等于root的GID替换为一个低权限GID,然后执行一次groups_sort来对收到的所有GID排序。环境配置包括服务端和客户端的设置。复现调试过程中发现问题出在服务端,解决方法是移除--manage-gids选项,并重启NFS服务。