OpenVPN 2.6.13 vÀrskendus, mis lahendab turvaprobleemi

Avaldatud on OpenVPN 2.6.13 versioon, mis vĂ”imaldab luua krĂŒpteeritud ĂŒhenduse kahe kliendi masina vahel vĂ”i korraldada tsentraliseeritud VPN-serveri tööd, mis toetab mitme kliendi samaaegset kasutamist. Uues versioonis on lahendatud turbeprobleem, mis pĂ”hjustab OpenVPN-serveri kĂŒljel mĂ€lupuhvri ĂŒletĂ€itumise, kui klient saadab sisselogimise vĂ”i parooli, mille suurus ĂŒletab USER_PASS_LEN vÀÀrtuse. CVE-kood haavatavusele pole veel mÀÀratud ning pole selge, kui tĂ”enĂ€oline on probleemi Ă€rakasutamine.

Turbeohu mitteseotud muudatustest vÔib mÀrkida:

  • Kliendilt saadetava IV_PLAT_VER parameetri rakendamine, mis sisaldab operatsioonisĂŒsteemi vĂ€ljaande teavet, mida edastab funktsioon uname(), mis vĂ”imaldab serverites koguda statistikat klientide kasutatavate OS versioonide kohta.
  • Linux'i sĂŒsteemides tagatakse systemd-ask-password protsessi kĂ€ivitamine parameetriga "--timeout=0", et keelata vaikimisi kehtiv 90-sekundiline ajavöönd.
  • Vabastatud mĂ€lulekete parandused, mis ilmnevad FreeBSD-s.
  • KĂ€ivitamisel parameetriga "--auth-nocache" rakendatakse autentimisparameetrite kustutamist mĂ€lust pĂ€rast nende kasutamist.
  • Windows klient tĂ€histab funktsiooni CryptProtectMemory(), et turvaliselt salvestada mĂ€lus vahemĂ€llu salvestatud paroole ja token'e. Kasutusele on vĂ”etud uus API dco-win draiveri versiooni saamiseks.

Allikas: opennet.ru

Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid đŸ”„ Osta usaldusvÀÀrne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster