Instituto Nacional de ciberseguridad. Sección Incibe
Instituto Nacional de Ciberseguridad. Sección INCIBE-CERT

Vulnerabilidad en un recurso compartido NFS en la funcionalidad sharenfs en OpenZFS (CVE-2013-20001)

Gravedad CVSS v3.1:
ALTA
Tipo:
No Disponible / Otro tipo
Fecha de publicación:
12/02/2021
Última modificación:
03/11/2025

Descripción

Se detectó un problema en OpenZFS versiones hasta 2.0.3. Cuando un recurso compartido NFS es exportado a direcciones IPv6 por medio de la funcionalidad sharenfs, es producido un fallo silencioso al analizar los datos de la dirección IPv6 y es permitido un acceso a todos. Las restricciones de IPv6 de la configuración no son aplicados

Productos y versiones vulnerables

CPE Desde Hasta
cpe:2.3:a:openzfs:openzfs:*:*:*:*:*:*:*:* 2.0.3 (incluyendo)