Ho ba kotsing ho hoholo ho ProFTPd

Ka seva sa ProFTPD ftp tsebahatsoa ho ba kotsing e kotsi (CVE-2019-12815), e leng se u lumellang ho kopitsa lifaele ka har'a seva ntle le ho netefatsa ho sebelisa litaelo tsa "site cpfr" le "site cpto". bothata abeloa boemo ba kotsi 9.8 ho 10, kaha e ka sebelisoa ho hlophisa ts'ebetso ea khoutu e hole ha e ntse e fana ka phihlello e sa tsejoeng ho FTP.

Ho ba tlokotsing bakang cheke e fosahetseng ea lithibelo tsa phihlello bakeng sa ho bala le ho ngola data (Limit READ le Limit WRITE) ho mod_copy module, e sebelisoang ka ho sa feleng le ho nolofalloa ho liphutheloana tsa proftpd bakeng sa lipehelo tse ngata. Hoa hlokomeleha hore ts'oaetso e bakoa ke bothata bo tšoanang bo e-so rarolloe ka ho feletseng, tsebahatsoa ka 2015, eo hona joale ho se ho khethiloe li-vector tse ncha tsa tlhaselo. Ho feta moo, bothata bo ile ba tlalehoa ho bahlahisi morao ka September selemong se fetileng, empa patch e ne e le itokisitse matsatsing a 'maloa a fetileng.

Bothata bo boetse bo hlaha likhatisong tsa morao-rao tsa ProFTPd 1.3.6 le 1.3.5d. Tokiso e fumaneha joalo ka patch. Joalo ka ts'ebetso ea ts'ireletso, ho khothaletsoa ho tima mod_copy ho tlhophiso. Bofokoli ho fihlela joale bo lokisitsoe feela ho Fedora 'me e lula e sa lokisoe Debian, SUSE/openSUSE, Botho, FreeBSD, EPEL-7 (ProFTPD ha e fanoe sebakeng se seholo sa RHEL, 'me sephutheloana se tsoang ho EPEL-6 ha se amehe ke bothata hobane ha se kenyelle mod_copy).

Source: opennet.ru

Eketsa ka tlhaloso