коригираща версия на пакета за създаване на виртуални частни мрежи . В новата версия уязвимост (CVE-2020-11810), позволяваща пренасочване на клиента към нов IP адрес, който преди това не е бил упълномощен. Проблемът може да бъде използван за на наскоро свързания клиент в етапа, когато вече е оформен peer-id, но не е завършено споразумението за сесийни ключове (един клиент може да спре сесиите на други клиенти).
Сред другите промени:
- На платформата Windows е разрешено да се използват търсещи unicode-стрингове в опцията «—cryptoapicert»;
- Осигурено е пропускане на изтекли сертификати в хранилището на сертификати Windows;
- Решен е проблемът с невъзможността за зареждане на няколко CRL (Списък с отменени сертификати), разположени в един файл, при използване на опцията «—crl-verify» в системи с OpenSSL;
- При използване на опцията «—auth-user-pass file», когато в файла е само потребителското име, вече изисква наличието на интерфейс за управление на удостоверенията (запитването за парола чрез конзолното изходно повикване в OpenVPN е прекратено);
- Променен е редът на проверка на интерактивните услуги на потребителя (в Windows първо се проверява местоположението на конфигурацията, а след това се изпраща запитване до контролера на домейна);
- Решени са проблеми със събирането на платформа FreeBSD при използване на флага «—enable-async-push».
Източник: opennet.ru
