Vulnérabilité dans OpenVPN, permettant l'injection de données dans des plugins et des gestionnaires externes
Des informations ont été révélées sur une vulnérabilité (CVE-2024-5594) dans le paquet de création de réseaux privés virtuels OpenVPN, pouvant conduire à l'injection de données arbitraires dans des fichiers exécutables ou des plugins tiers sur la machine de l'autre côté de la connexion. La vulnérabilité est causée par l'absence de vérification des octets nuls et des caractères incorrects lors du traitement des messages de contrôle, tels que PUSH_REPLY. Le problème a été résolu dans les versions OpenVPN 2.5.11 […]
