корективно издание на пакета за създаване на виртуални частни мрежи . В новата версия уязвимост (CVE-2020-11810), позволяваща да се пренасочи клиентския сесия към нов IP адрес, който преди това не е бил авторизиран. Проблемът може да се използва за на току-що свързания клиент на етапа, когато вече е създаден peer-id, но не е завършено споразумението за сесионни ключове (един клиент може да прекъсне сесиите на другите клиенти).
Сред другите промени:
- На платформата Windows е разрешено да се използват търсещи unicode низове в опцията «—cryptoapicert»;
- Осигурено е пропускането на изтекли сертификати в хранилището на сертификати на Windows;
- Решен е проблемът с невъзможността за зареждане на множество CRL (Certificate Revocation List), разположени в един файл, при използване на опцията «—crl-verify» на системи с OpenSSL;
- При използване на опцията «—auth-user-pass file», когато в файла има само потребителско име за запитване на парола, вече се изисква интерфейс за управление на удостоверенията (запитването на парола по средствата на OpenVPN чрез конзолно подканване е прекратено);
- Променен е редът на проверка на интерактивните потребителски услуги (в Windows първо се проверява местоположението на конфигурацията, а след това се изпраща запитване до контролера на домейна);
- Решени са проблемите със съставянето на платформата FreeBSD при използване на флага «—enable-async-push».
Източник: opennet.ru
