OpenVPN 2.5.2 ΠΈ 2.4.11 актуализация с корСкция Π½Π° уязвимост

ΠŸΠΎΠ΄Π³ΠΎΡ‚Π²Π΅Π½ΠΈ са ΠΊΠΎΡ€ΠΈΠ³ΠΈΡ€Π°Ρ‰ΠΈ вСрсии Π½Π° OpenVPN 2.5.2 ΠΈ 2.4.11, ΠΏΠ°ΠΊΠ΅Ρ‚ Π·Π° създаванС Π½Π° Π²ΠΈΡ€Ρ‚ΡƒΠ°Π»Π½ΠΈ частни ΠΌΡ€Π΅ΠΆΠΈ, ΠΊΠΎΠΈΡ‚ΠΎ Π²ΠΈ позволяват Π΄Π° ΠΎΡ€Π³Π°Π½ΠΈΠ·ΠΈΡ€Π°Ρ‚Π΅ ΠΊΡ€ΠΈΠΏΡ‚ΠΈΡ€Π°Π½Π° Π²Ρ€ΡŠΠ·ΠΊΠ° ΠΌΠ΅ΠΆΠ΄Ρƒ Π΄Π²Π΅ клиСнтски машини ΠΈΠ»ΠΈ Π΄Π° прСдоставитС Ρ†Π΅Π½Ρ‚Ρ€Π°Π»ΠΈΠ·ΠΈΡ€Π°Π½ VPN ΡΡŠΡ€Π²ΡŠΡ€ Π·Π° мноТСство ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΈ Π΅Π΄Π½ΠΎΠ²Ρ€Π΅ΠΌΠ΅Π½Π½ΠΎ. OpenVPN ΠΊΠΎΠ΄ΡŠΡ‚ сС разпространява ΠΏΠΎΠ΄ Π»ΠΈΡ†Π΅Π½Π· GPLv2, Ρ„ΠΎΡ€ΠΌΠΈΡ€Π°Ρ‚ сС Π³ΠΎΡ‚ΠΎΠ²ΠΈ Π±ΠΈΠ½Π°Ρ€Π½ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈ Π·Π° Debian, Ubuntu, CentOS, RHEL ΠΈ Windows.

Нови вСрсии Ρ€Π°Π·Ρ€Π΅ΡˆΠ°Π²Π°Ρ‚ уязвимост (CVE-2020-15078), която ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΠΎΠ·Π²ΠΎΠ»ΠΈ Π½Π° ΠΎΡ‚Π΄Π°Π»Π΅Ρ‡Π΅Π½ Π½Π°ΠΏΠ°Π΄Π°Ρ‚Π΅Π» Π΄Π° Π·Π°ΠΎΠ±ΠΈΠΊΠΎΠ»ΠΈ удостовСряванСто ΠΈ ограничСнията Π·Π° Π΄ΠΎΡΡ‚ΡŠΠΏ Π΄ΠΎ ΠΈΠ·Ρ‚ΠΈΡ‡Π°Π½Π΅ Π½Π° VPN настройки. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΡŠΡ‚ възниква само Π½Π° ΡΡŠΡ€Π²ΡŠΡ€ΠΈ, ΠΊΠΎΠ½Ρ„ΠΈΠ³ΡƒΡ€ΠΈΡ€Π°Π½ΠΈ Π΄Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Ρ‚ ΠΎΡ‚Π»ΠΎΠΆΠ΅Π½ΠΎ удостовСряванС (deferred_auth). НападатСлят ΠΏΡ€ΠΈ ΠΎΠΏΡ€Π΅Π΄Π΅Π»Π΅Π½ΠΈ обстоятСлства ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΏΡ€ΠΈΠ½ΡƒΠ΄ΠΈ ΡΡŠΡ€Π²ΡŠΡ€Π° Π΄Π° Π²ΡŠΡ€Π½Π΅ PUSH_REPLY ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅, ΡΡŠΠ΄ΡŠΡ€ΠΆΠ°Ρ‰ΠΎ VPN настройки, ΠΏΡ€Π΅Π΄ΠΈ Π΄Π° ΠΈΠ·ΠΏΡ€Π°Ρ‚ΠΈ ΡΡŠΠΎΠ±Ρ‰Π΅Π½ΠΈΠ΅Ρ‚ΠΎ AUTH_FAILED. Π’ комбинация с ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ Π½Π° опцията β€ž--auth-gen-tokenβ€œ ΠΈΠ»ΠΈ ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅Ρ‚ΠΎ ΠΎΡ‚ страна Π½Π° потрСбитСля Π½Π° Π½Π΅Π³ΠΎΠ²Π° собствСна схСма Π·Π° удостовСряванС, Π±Π°Π·ΠΈΡ€Π°Π½Π° Π½Π° Ρ‚ΠΎΠΊΠ΅Π½, уязвимостта ΠΌΠΎΠΆΠ΅ Π΄Π° Π΄ΠΎΠ²Π΅Π΄Π΅ Π΄ΠΎ VPN Π΄ΠΎΡΡ‚ΡŠΠΏ Ρ‡Ρ€Π΅Π· Π½Π΅Ρ€Π°Π±ΠΎΡ‚Π΅Ρ‰ Π°ΠΊΠ°ΡƒΠ½Ρ‚.

ΠžΡ‚ ΠΏΡ€ΠΎΠΌΠ΅Π½ΠΈΡ‚Π΅, ΠΊΠΎΠΈΡ‚ΠΎ Π½Π΅ са ΡΠ²ΡŠΡ€Π·Π°Π½ΠΈ със сигурността, ΠΈΠΌΠ° ΡƒΠ²Π΅Π»ΠΈΡ‡Π΅Π½ΠΈΠ΅ Π½Π° ΠΈΠ·Π²Π΅ΠΆΠ΄Π°Π½Π΅Ρ‚ΠΎ Π½Π° информация Π·Π° TLS ΡˆΠΈΡ„Ρ€ΠΈΡ‚Π΅, Π΄ΠΎΠ³ΠΎΠ²ΠΎΡ€Π΅Π½ΠΈ Π·Π° ΠΈΠ·ΠΏΠΎΠ»Π·Π²Π°Π½Π΅ ΠΎΡ‚ ΠΊΠ»ΠΈΠ΅Π½Ρ‚Π° ΠΈ ΡΡŠΡ€Π²ΡŠΡ€Π°. Π”ΠΎΠ±Π°Π²Π΅Π½Π° Π΅ ΠΈ Ρ‚ΠΎΡ‡Π½Π° информация Π·Π° ΠΏΠΎΠ΄Π΄Ρ€ΡŠΠΆΠΊΠ°Ρ‚Π° Π½Π° TLS 1.3 ΠΈ EC сСртификати. Π’ допълнСниС, липсата Π½Π° CRL CRL Ρ„Π°ΠΉΠ» ΠΏΠΎ Π²Ρ€Π΅ΠΌΠ΅ Π½Π° стартиранС Π½Π° OpenVPN Π²Π΅Ρ‡Π΅ сС Ρ‚Ρ€Π΅Ρ‚ΠΈΡ€Π° ΠΊΠ°Ρ‚ΠΎ Π³Ρ€Π΅ΡˆΠΊΠ° ΠΏΡ€ΠΈ ΠΈΠ·ΠΊΠ»ΡŽΡ‡Π²Π°Π½Π΅.

Π˜Π·Ρ‚ΠΎΡ‡Π½ΠΈΠΊ: opennet.ru

ДобавянС Π½Π° Π½ΠΎΠ² ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€