Vulnerabilitate în OpenVPN, care permite substituirea datelor în pluginuri și gestionari externi
S-au dezvăluit informații despre vulnerabilitatea (CVE-2024-5594) din pachetul pentru crearea de rețele private virtuale OpenVPN, care poate conduce la inserarea de date arbitrare în fișierele executabile externe sau în plugin-uri ale sistemului de cealaltă parte a conexiunii. Vulnerabilitatea este cauzată de absența verificării existenței byte-urilor nule și a caracterelor incorecte la procesarea mesajelor de control, cum ar fi PUSH_REPLY. Problema a fost rezolvată în versiunile OpenVPN 2.5.11 […]
