Hoʻokuʻu ʻia o OpenVPN 2.5.6 a me 2.4.12 me ka hoʻoponopono vulnerability

Ua hoʻomākaukau ʻia nā hoʻokuʻu hoʻoponopono o OpenVPN 2.5.6 a me 2.4.12, kahi pūʻolo no ka hoʻokumu ʻana i nā pūnaewele pilikino virtual e hiki ai iā ʻoe ke hoʻonohonoho i kahi pilina i hoʻopili ʻia ma waena o nā mīkini mea kūʻai ʻelua a hāʻawi i kahi kikowaena VPN kikowaena no ka hana like ʻana o kekahi mau mea kūʻai. Hoʻokaʻawale ʻia ka code OpenVPN ma lalo o ka laikini GPLv2, hana ʻia nā pūʻolo binary mākaukau no Debian, Ubuntu, CentOS, RHEL a me Windows.

Ua hoʻopau nā mana hou i kahi nāwaliwali e hiki ke kāpae i ka hōʻoia ma o ka hoʻopunipuni ʻana i nā plugins waho e kākoʻo ana i ke ʻano hōʻoia hoʻopanee (deferred_auth). Loaʻa ka pilikia i ka wā e hoʻouna ai kekahi mau plugins i nā pane hōʻoia lohi, e hiki ai i kahi mea hoʻohana waho ke kiʻi i ke komo ma muli o nā hōʻoia pololei ʻole. E like me OpenVPN 2.5.6 a me 2.4.12, hoʻāʻo e hoʻohana i ka hōʻoia lohi e nā plugins he nui e hopena i kahi hewa.

ʻO nā hoʻololi ʻē aʻe ka hoʻokomo ʻana i kahi plugin sample-plugin/defer/multi-auth.c hou, hiki ke hoʻohana ʻia no ka hoʻāʻo ʻana i ka hoʻohana like ʻana o nā plugins hōʻoia like ʻole i mea e pale hou aku ai i nā nāwaliwali e like me ka mea i kūkākūkā ʻia ma luna. Ma ke kahua Linux, hana ke koho "--mtu-disc maybe|yes". Hoʻopaʻa i kahi leka hoʻomanaʻo i nā kaʻina hana no ka hoʻohui ʻana i nā ala.

Source: opennet.ru

Pākuʻi i ka manaʻo hoʻopuka