Актуализация OpenVPN 2.4.9

Създадено коригираща версия на пакета за създаване на виртуални частни мрежи OpenVPN 2.4.9. В новата версия е отстранена уязвимост (CVE-2020-11810), позволяваща пренасочване на клиента към нов IP адрес, който преди това не е бил упълномощен. Проблемът може да бъде използван за прекъсване на наскоро свързания клиент в етапа, когато вече е оформен peer-id, но не е завършено споразумението за сесийни ключове (един клиент може да спре сесиите на други клиенти).

Сред другите промени:

  • На платформата Windows е разрешено да се използват търсещи unicode-стрингове в опцията «—cryptoapicert»;
  • Осигурено е пропускане на изтекли сертификати в хранилището на сертификати Windows;
  • Решен е проблемът с невъзможността за зареждане на няколко CRL (Списък с отменени сертификати), разположени в един файл, при използване на опцията «—crl-verify» в системи с OpenSSL;
  • При използване на опцията «—auth-user-pass file», когато в файла е само потребителското име, вече изисква наличието на интерфейс за управление на удостоверенията (запитването за парола чрез конзолното изходно повикване в OpenVPN е прекратено);
  • Променен е редът на проверка на интерактивните услуги на потребителя (в Windows първо се проверява местоположението на конфигурацията, а след това се изпраща запитване до контролера на домейна);
  • Решени са проблеми със събирането на платформа FreeBSD при използване на флага «—enable-async-push».

Източник: opennet.ru

Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри 🔥 Купете надежден хостинг за сайтове със защита от DDoS, VPS и VDS сървъри | ProHoster