Une mise Ă jour corrective d'OpenVPN 2.5.1 a Ă©tĂ© prĂ©parĂ©e, un paquet permettant de crĂ©er des rĂ©seaux privĂ©s virtuels, lequel permet d'organiser une connexion chiffrĂ©e entre deux machines clientes ou de fournir la fonctionnalitĂ© d'un serveur VPN centralisĂ© pour le travail simultanĂ© de plusieurs clients. Le code OpenVPN est distribuĂ© sous la licence GPLv2, et des paquets binaires prĂȘts Ă l'emploi sont disponibles pour Debian, Ubuntu, CentOS, RHEL et Windows.
Nouveautés :
- Un nouvel état AUTH_PENDING a été ajouté à la liste des états de connexion, ce qui permet d'afficher un état de connexion plus précis dans l'interface.
- Une version préliminaire de la documentation sur le protocole « Management Interface « echo » protocol », le canal de transmission des commandes dans l'interface graphique a été établie.
- Le support d'inetd a été supprimé.
- Ajout du support EKM (Exported Keying Material, RFC 5705) pour obtenir les vecteurs d'encryption/hmac/iv (clés de canal de données). Le mécanisme précédent reste inchangé.
Corrections majeures :
- Fuite de mémoire corrigée en mode de serveurs dans le module tls-crypt-v2 (environ 600 octets par client connectant);
- Fuite de mémoire corrigée dans la fonction net_iface_mtu_set() (Linux);
- Erreur potentielle de corruption de mémoire et plantage du processus fils du client corrigée lors de l'utilisation de l'option registerdns (Windows);
- Wintun ne supporte pas DHCP. Désormais, le renouvellement DHCP ne s'exécute que pour TAP-Windows6 (Windows).
Source : opennet.ru
