Te whakaraeraetanga tino nui CVE-2019-12815 i roto i te ProFTPd

He whakaraeraetanga tino nui (CVE-2019-12815) kua kitea i roto i te ProFTPd (he ftp-server rongonui). Ma te mahi ka taea e koe te kape i nga konae kei roto i te tūmau me te kore e whakamotuhēhēhia ma te whakamahi i nga whakahau "pae cpfr" me te "pae cpto", tae atu ki nga kaitoro me te uru kore ingoa.

Ko te whakaraeraetanga na te he o te tirotiro i nga here uru mo te panui me te tuhi i nga raraunga (Tepe PĀNUI me Tepe TUHINGA) i roto i te kōwae mod_copy, e whakamahia ana ma te taunoa me te whakahohe i roto i nga kohinga proftpd mo te nuinga o nga tohatoha.

Ko nga putanga o naianei mo nga tohatoha katoa engari ko Fedora ka pa. Kei te waatea te whakatika i naianei hei papaki. Hei otinga rangitahi, ka tūtohu kia whakakorehia te mod_copy.

Source: linux.org.ru

Tāpiri i te kōrero