Tulaga fa'aletonu ile ProFTPd

I le ProFTPD ftp server faailoaina fa'alavelave mata'utia (CVE-2019-12815), lea e mafai ai ona e kopiina faila i totonu o le server e aunoa ma le faʻamaonia e faʻaaoga ai le "site cpfr" ma le "site cpto" poloaiga. faafitauli tofia tulaga mata'utia 9.8 mai le 10, talu ai e mafai ona fa'aoga e fa'atulaga ai le fa'atinoina o code mamao a'o tu'uina atu le avanoa e le ta'ua i le FTP.

Faʻaleaga mafua ai siaki le sa'o o avanoa fa'atapula'a mo le faitau ma le tusiaina o fa'amaumauga (Limit READ ma Limit WRITE) i le mod_copy module, lea e fa'aaogaina e ala i le fa'aletonu ma mafai ai i totonu o pusa proftpd mo le tele o tufatufaga. E maitauina o le faʻafitauli o se taunuuga o se faʻafitauli tutusa e leʻi maeʻa atoatoa, faailoaina i le 2015, lea ua fa'ailoa mai ai nei ve'a osofa'iga fou. E le gata i lea, o le faʻafitauli na lipotia i le au atinaʻe i tua ia Setema i le tausaga talu ai, ae o le patch na saunia na o ni nai aso talu ai.

O loʻo faʻaalia foi le faʻafitauli i faʻasalalauga lata mai o ProFTPd 1.3.6 ma le 1.3.5d. O lo'o avanoa le fa'atonu e pei o patch. I le avea ai ma se puipuiga malu, e fautuaina e faʻamalo mod_copy i le faʻatulagaga. O le fa'aletonu e o'o mai i le taimi nei ua na'o i totonu Fedora ma tumau pea le le faasa'oina Debian, SUSE/openSUSE, Ubuntu, FreeBSD, EPEL-7 (ProFTPD e le o tuʻuina atu i totonu o le faleoloa RHEL autu, ma o le afifi mai le EPEL-6 e le afaina i le faʻafitauli ona e le aofia ai mod_copy).

puna: opennet.ru

Faaopoopo i ai se faamatalaga