OpenVPN 2.4.9 eguneratzea

Eratua sare pribatu birtualak sortzeko pakete baten askapen zuzentzailea OpenVPN 2.4.9. Bertsio berrian ezabatuta ahultasuna (CVE-2020-11810) bezero-saio bat aurretik baimenduta ez zegoen IP helbide berri batera transferitzeko aukera ematen duena. Arazoa erabil daiteke etenaldiak konektatu berri den bezero bat peer-id-a dagoeneko eratu den fasean, baina saio-gakoen negoziazioa ez da amaitu (bezero batek beste bezeroen saioak geldi ditzake).

Beste aldaketa batzuk hauek dira:

  • Windows plataforman, Unicode bilaketa-kateak erabiltzea onartzen da "-cryptoapicert" aukeran;
  • Iraungitako ziurtagiriak Windows ziurtagirien biltegira pasatzen direla ziurtatzen du;
  • OpenSSL duten sistemetan β€œ--crl-verify” aukera erabiltzean fitxategi batean kokatutako hainbat CRL (Certificate Revocation List) kargatzeko ezintasunaren arazoa konpondu da;
  • "β€”auth-user-pass file" aukera erabiltzean, fitxategian erabiltzaile-izen bat bakarrik badago, pasahitza eskatzeko, kredentzialak kudeatzeko interfaze bat behar da orain (OpenVPN erabiliz pasahitza eskatzea kontsolaren gonbita baten bidez. jada ez da posible);
  • Erabiltzailearen zerbitzu interaktiboak egiaztatzeko ordena aldatu da (Windows-en, konfigurazio-kokapena egiaztatzen da lehenik, eta gero eskaera bat bidaltzen da domeinu-kontrolatzaileari);
  • FreeBSD plataforman eraikitzeko arazoak konpondu dira "--enable-async-push" bandera erabiltzean.

Iturria: opennet.ru

Gehitu iruzkin berria