์ทจ์•ฝ์ ์ด ์ˆ˜์ •๋œ OpenVPN 2.5.2 ๋ฐ 2.4.11 ์—…๋ฐ์ดํŠธ

OpenVPN 2.5.2 ๋ฐ 2.4.11์˜ ์ˆ˜์ • ๋ฆด๋ฆฌ์Šค๊ฐ€ ์ค€๋น„๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ์ด ํŒจํ‚ค์ง€๋Š” ๋‘ ํด๋ผ์ด์–ธํŠธ ์‹œ์Šคํ…œ ๊ฐ„์˜ ์•”ํ˜ธํ™”๋œ ์—ฐ๊ฒฐ์„ ๊ตฌ์„ฑํ•˜๊ฑฐ๋‚˜ ์—ฌ๋Ÿฌ ํด๋ผ์ด์–ธํŠธ์˜ ๋™์‹œ ์ž‘๋™์„ ์œ„ํ•œ ์ค‘์•™ ์ง‘์ค‘์‹ VPN ์„œ๋ฒ„๋ฅผ ์ œ๊ณตํ•  ์ˆ˜ ์žˆ๋Š” ๊ฐ€์ƒ ์‚ฌ์„ค๋ง ์ƒ์„ฑ์šฉ ํŒจํ‚ค์ง€์ž…๋‹ˆ๋‹ค. OpenVPN ์ฝ”๋“œ๋Š” GPLv2 ๋ผ์ด์„ผ์Šค์— ๋”ฐ๋ผ ๋ฐฐํฌ๋˜๋ฉฐ Debian, Ubuntu, CentOS, RHEL ๋ฐ Windows์šฉ์œผ๋กœ ๋ฏธ๋ฆฌ ๋งŒ๋“ค์–ด์ง„ ๋ฐ”์ด๋„ˆ๋ฆฌ ํŒจํ‚ค์ง€๊ฐ€ ์ƒ์„ฑ๋ฉ๋‹ˆ๋‹ค.

์ƒˆ ๋ฆด๋ฆฌ์Šค์—์„œ๋Š” ์›๊ฒฉ ๊ณต๊ฒฉ์ž๊ฐ€ ์ธ์ฆ ๋ฐ ์•ก์„ธ์Šค ์ œํ•œ์„ ์šฐํšŒํ•˜์—ฌ VPN ์„ค์ •์„ ์œ ์ถœํ•  ์ˆ˜ ์žˆ๋Š” ์ทจ์•ฝ์ (CVE-2020-15078)์ด ์ˆ˜์ •๋˜์—ˆ์Šต๋‹ˆ๋‹ค. ๋ฌธ์ œ๋Š” deferred_auth๋ฅผ ์‚ฌ์šฉํ•˜๋„๋ก ๊ตฌ์„ฑ๋œ ์„œ๋ฒ„์—๋งŒ ๋‚˜ํƒ€๋‚ฉ๋‹ˆ๋‹ค. ํŠน์ • ์ƒํ™ฉ์—์„œ ๊ณต๊ฒฉ์ž๋Š” AUTH_FAILED ๋ฉ”์‹œ์ง€๋ฅผ ๋ณด๋‚ด๊ธฐ ์ „์— ์„œ๋ฒ„๊ฐ€ VPN ์„ค์ •์— ๋Œ€ํ•œ ๋ฐ์ดํ„ฐ์™€ ํ•จ๊ป˜ PUSH_REPLY ๋ฉ”์‹œ์ง€๋ฅผ ๋ฐ˜ํ™˜ํ•˜๋„๋ก ๊ฐ•์ œํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค. --auth-gen-token ๋งค๊ฐœ๋ณ€์ˆ˜๋ฅผ ์‚ฌ์šฉํ•˜๊ฑฐ๋‚˜ ์‚ฌ์šฉ์ž๊ฐ€ ์ž์ฒด ํ† ํฐ ๊ธฐ๋ฐ˜ ์ธ์ฆ ์ฒด๊ณ„๋ฅผ ์‚ฌ์šฉํ•˜๋Š” ๊ฒฝ์šฐ ์ด ์ทจ์•ฝ์ ์œผ๋กœ ์ธํ•ด ๋ˆ„๊ตฐ๊ฐ€๊ฐ€ ์ž‘๋™ํ•˜์ง€ ์•Š๋Š” ๊ณ„์ •์„ ์‚ฌ์šฉํ•˜์—ฌ VPN์— ์•ก์„ธ์Šคํ•  ์ˆ˜ ์žˆ์Šต๋‹ˆ๋‹ค.

๋น„๋ณด์•ˆ ๋ณ€๊ฒฝ ์‚ฌํ•ญ ์ค‘์—๋Š” ํด๋ผ์ด์–ธํŠธ์™€ ์„œ๋ฒ„๊ฐ€ ์‚ฌ์šฉํ•˜๊ธฐ๋กœ ๋™์˜ํ•œ TLS ์•”ํ˜ธ์— ๋Œ€ํ•œ ์ •๋ณด ํ‘œ์‹œ๊ฐ€ ํ™•์žฅ๋˜์—ˆ์Šต๋‹ˆ๋‹ค. TLS 1.3 ๋ฐ EC ์ธ์ฆ์„œ ์ง€์›์— ๋Œ€ํ•œ ์˜ฌ๋ฐ”๋ฅธ ์ •๋ณด๋ฅผ ํฌํ•จํ•ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ OpenVPN ์‹œ์ž‘ ์ค‘ ์ธ์ฆ์„œ ์ทจ์†Œ ๋ชฉ๋ก์ด ํฌํ•จ๋œ CRL ํŒŒ์ผ์ด ์—†์œผ๋ฉด ์ด์ œ ์ข…๋ฃŒ๋กœ ์ด์–ด์ง€๋Š” ์˜ค๋ฅ˜๋กœ ์ฒ˜๋ฆฌ๋ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€