Te whakaraeraetanga tino nui i roto i te ProFTPd

I roto i te tūmau ftp ProFTPD kua tautuhia whakaraeraetanga kino (CVE-2019-12815), ka taea e koe te kape i nga konae kei roto i te tūmau me te kore motuhēhēnga ma te whakamahi i te "pae cpfr" me te "pae cpto" whakahau. raruraru kua whakaritea taumata mōrearea 9.8 i roto i te 10, i te mea ka taea te whakamahi ki te whakarite i te mahi waehere mamao i te wa e tuku ana i te uru ingoamuna ki te FTP.

Whakaraerae meinga te taki hē o nga herenga uru mo te panui me te tuhi raraunga (Tepe PĀNUI me Tepe TUHINGA) i roto i te kōwae mod_copy, e whakamahia ana ma te taunoa me te whakahohe i roto i nga kohinga proftpd mo te nuinga o nga tohatoha. Me mahara ko te whakaraeraetanga he hua mai i tetahi raruraru rite kaore ano kia tino whakatauhia, kua tautuhia i te tau 2015, kua kitea nga vector whakaeke hou. I tua atu, i korerohia te raruraru ki nga kaihanga i te marama o Mahuru i tera tau, engari ko te papaki kua rite he torutoru noa nga ra i mua.

Ka puta ano te raruraru i roto i nga putanga hou o ProFTPd 1.3.6 me 1.3.5d. Kei te waatea te whakatika hei papaki. Hei mahi haumaru, ka tūtohu kia whakakorehia te mod_copy i roto i te whirihoranga. Ko te whakaraeraetanga kua oti noa te whakatika i roto Fedora me te noho kore whakatika Debian, SUSE/openSUSE, Ubuntu, FreeBSD, EPEL-7 (Karekau te ProFTPD i tukuna i roto i te putunga RHEL matua, a, ko te kete mai i te EPEL-6 kaore e pa ki te raru na te mea kaore i te whakauru i te mod_copy).

Source: opennet.ru

Tāpiri i te kōrero