Se ha preparado un lanzamiento correctivo de OpenVPN 2.5.1, un paquete para crear redes privadas virtuales que permite establecer una conexión cifrada entre dos máquinas cliente o gestionar un servidor VPN centralizado para el trabajo simultáneo de varios clientes. El código de OpenVPN se distribuye bajo la licencia GPLv2, y se generan paquetes binarios listos para Debian, Ubuntu, CentOS, RHEL y Windows.
Novedades:
- Se ha añadido un nuevo estado AUTH_PENDING a la lista de estados de conexión, que permite mostrar un estado de conexión más preciso en la interfaz.
- Se ha preparado una versión preliminar de la documentación sobre el protocolo «Management Interface «echo», canal de transmisión de comandos en la GUI.
- Se ha eliminado el soporte para inetd.
- Se ha añadido soporte para EKM (Exported Keying Material, RFC 5705) para obtener vectores de encryption/hmac/iv (claves del canal de datos). El mecanismo anterior permanece sin cambios.
Correcciones principales:
- Se ha solucionado una fuga de memoria en modo servidores en el módulo tls-crypt-v2 (alrededor de 600 bytes por cada cliente que se conecta).
- Se ha solucionado una fuga de memoria en la función net_iface_mtu_set() (Linux).
- Se ha solucionado un error potencial de corrupción de memoria heap y un fallo del proceso hijo del cliente al usar la opción registerdns (Windows).
- Wintun no soporta DHCP. Ahora, la renovación de DHCP solo se inicia para TAP-Windows6 (Windows).
Fuente: opennet.ru
