Актуализация на OpenVPN 2.4.9

Създадено корективно издание на пакета за създаване на виртуални частни мрежи OpenVPN 2.4.9. В новата версия е отстранена уязвимост (CVE-2020-11810), позволяваща да се пренасочи клиентския сесия към нов IP адрес, който преди това не е бил авторизиран. Проблемът може да се използва за прекратяване на току-що свързания клиент на етапа, когато вече е създаден peer-id, но не е завършено споразумението за сесионни ключове (един клиент може да прекъсне сесиите на другите клиенти).

Сред другите промени:

  • На платформата Windows е разрешено да се използват търсещи unicode низове в опцията «—cryptoapicert»;
  • Осигурено е пропускането на изтекли сертификати в хранилището на сертификати на Windows;
  • Решен е проблемът с невъзможността за зареждане на множество CRL (Certificate Revocation List), разположени в един файл, при използване на опцията «—crl-verify» на системи с OpenSSL;
  • При използване на опцията «—auth-user-pass file», когато в файла има само потребителско име за запитване на парола, вече се изисква интерфейс за управление на удостоверенията (запитването на парола по средствата на OpenVPN чрез конзолно подканване е прекратено);
  • Променен е редът на проверка на интерактивните потребителски услуги (в Windows първо се проверява местоположението на конфигурацията, а след това се изпраща запитване до контролера на домейна);
  • Решени са проблемите със съставянето на платформата FreeBSD при използване на флага «—enable-async-push».

Източник: opennet.ru

Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри 🔥 Купете надежден хостинг за сайтове с защита от DDoS, VPS VDS сървъри | ProHoster