Kotsi ea bohlokoa CVE-2019-12815 ho ProFTPd

Ho na le ts'oaetso e matla (CVE-2019-12815) e fumanoe ho ProFTPd (e tsebahalang ea ftp-server). Ts'ebetso e u lumella ho kopitsa lifaele ka har'a seva ntle le netefatso u sebelisa litaelo tsa "site cpfr" le "site cpto", ho kenyeletsoa ho li-server tse nang le phihlello e sa tsejoeng.

Kotsi e bakoa ke ho hlahlojoa ka mokhoa o fosahetseng oa lithibelo tsa ho fihlella bakeng sa ho bala le ho ngola data (Limit READ le Limit WRITE) ho mod_copy module, e sebelisoang ka ho sa feleng le ho nolofalletsa liphutheloana tsa proftpd bakeng sa liphallelo tse ngata.

Liphetolelo tsohle tsa morao-rao liphaellong tsohle ntle le Fedora lia ameha. Tokiso e fumaneha hajoale joalo ka patch. E le tharollo ea nakoana, ho kgothaletswa ho tima mod_copy.

Source: linux.org.ru

Eketsa ka tlhaloso