Tulaga vaivai CVE-2019-12815 ile ProFTPd

O se faʻafitauli matuia (CVE-2019-12815) ua faʻaalia i le ProFTPd (se ftp-server lauiloa). Fa'agaioiga e mafai ai ona e kopiina faila i totonu o le 'au'aunaga e aunoa ma le fa'amaoniaina e fa'aaoga ai le "site cpfr" ma le "site cpto" fa'atonuga, e aofia ai i luga o sapalai ma le le iloa.

O le faʻafitauli e mafua mai i le le saʻo o le siakiina o faʻatapulaʻa avanoa mo le faitau ma le tusitusi faʻamaumauga (Limit READ ma Limit WRITE) i le mod_copy module, lea e faʻaaogaina e le mafai ma mafai i totonu o pusa proftpd mo le tele o tufatufaga.

O fa'aliliuga uma o lo'o iai nei i fa'asalalauga uma se'i vagana Fedora e a'afia. O lo'o avanoa nei le fa'atonu e pei o patch. I le avea ai o se fofo le tumau, e fautuaina e faʻamalo mod_copy.

puna: linux.org.ru

Faaopoopo i ai se faamatalaga