Pilikia koʻikoʻi CVE-2019-12815 ma ProFTPd

Ua ʻike ʻia kahi nāwaliwali koʻikoʻi (CVE-2019-12815) ma ProFTPd (kahi ftp-server kaulana). Hāʻawi ka hana iā ʻoe e kope i nā faila i loko o ka kikowaena me ka ʻole o ka hōʻoia me ka hoʻohana ʻana i nā kauoha "site cpfr" a me "site cpto", me nā kikowaena me ka ʻike inoa ʻole.

Hoʻokumu ʻia ka haʻahaʻa ma muli o ka nānā hewa ʻole ʻana i nā kaohi ʻana no ka heluhelu ʻana a me ke kākau ʻana i ka ʻikepili (Limit READ a me Limit WRITE) i loko o ka mod_copy module, i hoʻohana ʻia e ka paʻamau a hiki i nā pūʻolo proftpd no ka hapa nui o ka hāʻawi ʻana.

ʻO nā mana āpau o kēia manawa ma nā māhele āpau koe wale nō ʻo Fedora. Loaʻa ka hoʻoponopono i kēia manawa e like me kāʻei. Ma ke ʻano he hopena no ka manawa pōkole, ʻōlelo ʻia e hoʻopau i ka mod_copy.

Source: linux.org.ru

Pākuʻi i ka manaʻo hoʻopuka