Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Sjthespian

#37485de 53,634
7.5CVSS total
Vulnerabilidades · 1
PT-2021-8372
7.5
2021-02-12
Openzfs · Openzfs · CVE-2013-20001
**Nome do software vulnerável e versões afetadas** Versões do OpenZFS até a 2.0.3 **Descrição** Foi detectada uma falha no OpenZFS quando um compartilhamento NFS é exportado para endereços IPv6 por meio do recurso sharenfs. Ocorre uma falha silenciosa na análise dos dados do endereço IPv6, e o acesso é permitido a todos. As restrições de IPv6 definidas na configuração não são aplicadas. **Recomendações** Para as versões do OpenZFS até a 2.0.3, considere desativar o recurso sharenfs para endereços IPv6 até que um patch esteja disponível para impedir o acesso não autorizado. Restrinja o acesso ao compartilhamento NFS para minimizar o risco de exploração. Evite confiar nas restrições IPv6 da configuração para controle de acesso até que o problema seja resolvido. No momento, não há informações sobre uma versão mais recente que contenha uma correção para essa vulnerabilidade.