เบŠเปˆเบญเบ‡เป‚เบซเบงเปˆเบ—เบตเปˆเบชเปเบฒเบ„เบฑเบ™ CVE-2019-12815 เปƒเบ™ ProFTPd

ะ’ ProFTPd (ะฟะพะฟัƒะปัั€ะฝั‹ะน ftp-server) ะฒั‹ัะฒะปะตะฝะฐ ะบั€ะธั‚ะธั‡ะตัะบะฐั ัƒัะทะฒะธะผะพัั‚ัŒ (CVE-2019-12815). ะญะบัะฟะปัƒะฐั‚ะฐั†ะธั ะฟะพะทะฒะพะปัะตั‚ ะบะพะฟะธั€ะพะฒะฐั‚ัŒ ั„ะฐะนะปั‹ ะฒ ะฟั€ะตะดะตะปะฐั… ัะตั€ะฒะตั€ะฐ ะฑะตะท ะฐัƒั‚ะตะฝั‚ะธั„ะธะบะฐั†ะธะธ ะฟั€ะธ ะฟะพะผะพั‰ะธ ะบะพะผะฐะฝะด ยซsite cpfrยป ะธ ยซsite cptoยป, ะฒ ั‚ะพะผ ั‡ะธัะปะต ะธ ะฝะฐ ัะตั€ะฒะตั€ะฐั… ั ะฐะฝะพะฝะธะผะฝั‹ะผ ะดะพัั‚ัƒะฟะพะผ.

ะฃัะทะฒะธะผะพัั‚ัŒ ะฒั‹ะทะฒะฐะฝะฐ ะฝะตะบะพั€ั€ะตะบั‚ะฝะพะน ะฟั€ะพะฒะตั€ะบะพะน ะพะณั€ะฐะฝะธั‡ะตะฝะธะน ะดะพัั‚ัƒะฟะฐ ะฝะฐ ั‡ั‚ะตะฝะธะต ะธ ะทะฐะฟะธััŒ ะดะฐะฝะฝั‹ั… (Limit READ ะธ Limit WRITE) ะฒ ะผะพะดัƒะปะต mod_copy, ะบะพั‚ะพั€ั‹ะน ะฟั€ะธะผะตะฝัะตั‚ัั ะฟะพ ัƒะผะพะปั‡ะฐะฝะธัŽ ะธ ะฒะบะปัŽั‡ั‘ะฝ ะฒ ะฟะฐะบะตั‚ะฐั… proftpd ะดะปั ะฑะพะปัŒัˆะธะฝัั‚ะฒะฐ ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะพะฒ.

ะฃัะทะฒะธะผะพัั‚ะธ ะฟะพะดะฒะตั€ะถะตะฝั‹ ะฒัะต ะฐะบั‚ัƒะฐะปัŒะฝั‹ะต ะฒะตั€ัะธะธ ะฒะพ ะฒัะตั… ะดะธัั‚ั€ะธะฑัƒั‚ะธะฒะฐั…, ะบั€ะพะผะต Fedora. ะะฐ ะฝะฐัั‚ะพัั‰ะธะน ะผะพะผะตะฝั‚ ะธัะฟั€ะฐะฒะปะตะฝะธะต ะดะพัั‚ัƒะฟะฝะพ ะฒ ะฒะธะดะต เป€เบžเบตเป‰เบก. ะšะฐะบ ะฒั€ะตะผะตะฝะฝะพะต ั€ะตัˆะตะฝะธะต ั€ะตะบะพะผะตะฝะดัƒะตั‚ัั ะพั‚ะบะปัŽั‡ะธั‚ัŒ mod_copy.

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: linux.org.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™