versiune corectivă a pachetului pentru crearea rețelelor private virtuale . În noua versiune o vulnerabilitate (CVE-2020-11810) care permite transferul sesiunii clientului pe o nouă adresă IP, care anterior nu a fost autorizată. Problema poate fi utilizată pentru doar a clientului recent conectat în etapa în care peer-id a fost deja format, dar negocierea cheilor de sesiune nu a fost finalizată (un client poate opri sesiunile altor clienți).
Printre alte modificări:
- Pe platforma Windows, este permisă utilizarea șirurilor unicode de căutare în opțiunea „—cryptoapicert”;
- S-a asigurat trecerea certificatelor expirate în depozitul de certificate Windows;
- S-a rezolvat problema imposibilității de a încărca mai multe CRL-uri (Certificate Revocation List) găzduite într-un singur fișier atunci când se utilizează opțiunea „—crl-verify” pe sistemele cu OpenSSL;
- Atunci când se utilizează opțiunea „—auth-user-pass file” cu doar numele de utilizator în fișier pentru a solicita parola, acum este necesară prezența unei interfețe pentru gestionarea acreditivelor (solicitarea parolei prin intermediul invitației în consolă OpenVPN a fost suspendată);
- Ordinea de verificare a serviciilor interactive ale utilizatorului a fost modificată (în Windows, mai întâi este verificată locația configurației, apoi se trimite o solicitare către controlerul de domeniu);
- Au fost rezolvate problemele de compilare pe platforma FreeBSD utilizând flag-ul „—enable-async-push”.
Sursa: opennet.ro
