korrektsiooni väljalase virtuaalsete privaatvõrkude loomiseks . Uues versioonis haavatavus (CVE-2020-11810), mis võimaldab kliendi seansi viia uuele IP-aadressile, mis ei olnud eelnevalt autoriseeritud. Probleemi saab kasutada just ühendatud kliendi jaoks olukorras, kus peer-id on juba loodud, kuid sessiooni võtmete leping ei ole lõpetatud (üks klient võib peatada teiste klientide sessioonid).
Muudatused hõlmavad järgmist:
- Windowsi platvormil on lubatud kasutada otsingute unicode-kette valikus „—cryptoapicert“;
- Tagatakse aegunud sertifikaatide vahelesegamine Windowsi sertifikaatide salves;
- Lahendatud probleem, mis takistas mitme ühes failis asuva CRL (Sertifikaadi Tühistamisloendi) laadimist kasutades valikut „—crl-verify” OpenSSL süsteemides;
- Kasutades valikut „—auth-user-pass file”, kui failis on ainult kasutajanimi parooli küsimiseks, on nüüd nõutav liidese olemasolu andmete haldamiseks (parooli küsimine OpenVPN-i kaudu konsooli käsuviibas on lõpetatud);
- Muudetud kontrolli järjekord interaktiivsete teenuste jaoks (Windowsis kontrollitakse kõigepealt konfiguratsiooni asukohta ja seejärel saadetakse päring domeeni kontrollerile);
- Lahendatud koostamise probleemid FreeBSD platvormil kasutades lippu „—enable-async-push.”
Allikas: opennet.ru
