correctieve release van het pakket voor het creëren van virtuele privé-netwerken . In de nieuwe versie kwetsbaarheid (CVE-2020-11810) die het mogelijk maakt om een client's sessie naar een nieuw IP-adres te verplaatsen dat eerder niet was geautoriseerd. Dit probleem kan worden gebruikt voor van een net verbonden client in de fase waarin de peer-id al is gegenereerd, maar de overeenstemming over de sessie-sleutels nog niet is voltooid (één client kan de sessies van andere clients stoppen).
Onder andere wijzigingen:
- Op het Windows-platform is het toegestaan om zoekende Unicode-strings te gebruiken in de optie "—cryptoapicert";
- Er is een omweg voor verlopen certificaten in de Windows-certificaatopslag geconfigureerd;
- Het probleem met het niet kunnen laden van meerdere in één bestand geplaatste CRL's (Certificate Revocation List) bij het gebruik van de optie "—crl-verify" op systemen met OpenSSL is opgelost;
- Bij gebruik van de optie "—auth-user-pass file" is nu een interface voor het beheren van gegevens vereist (de verzoek om een wachtwoord door OpenVPN via de console-uitvoer is stopgezet) wanneer alleen een gebruikersnaam in het bestand aanwezig is;
- De volgorde van het controleren van interactieve gebruikersdiensten is gewijzigd (in Windows wordt eerst de locatie van de configuratie gecontroleerd en vervolgens een verzoek naar de domeincontroller verzonden);
- Problemen met de build op het FreeBSD-platform zijn opgelost bij gebruik van de vlag "—enable-async-push".
Bron: opennet.ru
