korrektsiooni vĂ€ljalase virtuaalsete privaatvĂ”rkude loomiseks . Uues versioonis haavatavus (CVE-2020-11810), mis vĂ”imaldab kliendi seansi viia uuele IP-aadressile, mis ei olnud eelnevalt autoriseeritud. Probleemi saab kasutada just ĂŒhendatud kliendi jaoks olukorras, kus peer-id on juba loodud, kuid sessiooni vĂ”tmete leping ei ole lĂ”petatud (ĂŒks klient vĂ”ib peatada teiste klientide sessioonid).
Muudatused hÔlmavad jÀrgmist:
- Windowsi platvormil on lubatud kasutada otsingute unicode-kette valikus ââcryptoapicertâ;
- Tagatakse aegunud sertifikaatide vahelesegamine Windowsi sertifikaatide salves;
- Lahendatud probleem, mis takistas mitme ĂŒhes failis asuva CRL (Sertifikaadi TĂŒhistamisloendi) laadimist kasutades valikut ââcrl-verifyâ OpenSSL sĂŒsteemides;
- Kasutades valikut ââauth-user-pass fileâ, kui failis on ainult kasutajanimi parooli kĂŒsimiseks, on nĂŒĂŒd nĂ”utav liidese olemasolu andmete haldamiseks (parooli kĂŒsimine OpenVPN-i kaudu konsooli kĂ€suviibas on lĂ”petatud);
- Muudetud kontrolli jÀrjekord interaktiivsete teenuste jaoks (Windowsis kontrollitakse kÔigepealt konfiguratsiooni asukohta ja seejÀrel saadetakse pÀring domeeni kontrollerile);
- Lahendatud koostamise probleemid FreeBSD platvormil kasutades lippu ââenable-async-push.â
Allikas: opennet.ru
