Pagpagawas sa OpenVPN 2.5.6 ug 2.4.12 nga adunay pag-ayo sa pagkahuyang

Ang corrective releases sa OpenVPN 2.5.6 ug 2.4.12, usa ka package alang sa pagmugna og virtual private networks nga nagtugot kanimo sa pag-organisar og encrypted connection tali sa duha ka client machine o paghatag og centralized VPN server alang sa daghang mga kliyente sa samang higayon, giandam na. Ang OpenVPN code giapod-apod ubos sa GPLv2 nga lisensya, ang mga binary nga mga pakete nga andam naporma alang sa Debian, Ubuntu, CentOS, RHEL ug Windows.

Ang mga bag-ong bersyon nagwagtang sa usa ka kahuyang nga posibleng makalikay sa pag-authenticate pinaagi sa pagmaniobra sa mga eksternal nga plugins nga nagsuporta sa deferred authentication mode (deferred_auth). Ang problema mahitabo kung daghang mga plugins ang nagpadala sa nalangan nga mga tubag sa pag-authenticate, nga nagtugot sa usa ka eksternal nga tiggamit nga makakuha og access base sa dili hingpit nga husto nga mga kredensyal. Ingon sa OpenVPN 2.5.6 ug 2.4.12, ang mga pagsulay sa paggamit sa nalangan nga pagkumpirma sa daghang mga plugins moresulta sa usa ka sayup.

Ang uban nga mga pagbag-o naglakip sa paglakip sa usa ka bag-ong plugin sample-plugin/defer/multi-auth.c, nga mahimong mapuslanon sa pagsulay sa dungan nga paggamit sa lain-laing mga authentication plugins aron mas malikayan ang mga kahuyangan nga susama sa usa nga gihisgutan sa ibabaw. Sa plataporma sa Linux, ang "--mtu-disc tingali|oo" nga opsyon molihok. Giayo ang usa ka memory leak sa mga pamaagi alang sa pagdugang mga ruta.

Source: opennet.ru

Idugang sa usa ka comment