OpenVPN 2.5.6 ۽ 2.4.12 جو رليز خطرات جي حل سان

OpenVPN 2.5.6 ۽ 2.4.12 جا اصلاحي رليز تيار ڪيا ويا آھن، ورچوئل پرائيويٽ نيٽ ورڪ ٺاھڻ لاءِ ھڪڙو پيڪيج جيڪو توھان کي اجازت ڏئي ٿو ٻن ڪلائنٽ مشينن جي وچ ۾ انڪريپٽ ٿيل ڪنيڪشن کي منظم ڪرڻ يا ڪيترن ئي ڪلائنٽ جي ھڪ ئي وقت ۾ آپريشن لاءِ مرڪزي VPN سرور مهيا ڪري. OpenVPN ڪوڊ ورهايو ويو آهي GPLv2 لائسنس جي تحت، تيار ٿيل بائنري پيڪيجز ڊيبين، Ubuntu، CentOS، RHEL ۽ ونڊوز لاءِ ٺاهيا ويا آهن.

В новых версиях устранена уязвимость, потенциально позволяющая обойти аутентификацию через манипуляцию с внешними плагинами, поддерживающими режим отложенной аутентификации (deferred_auth). Проблема возникает когда несколько плагинов отправляют отложенные ответы аутентификации, что позволяет внешнему пользователю получить доступ на основе не полностью корректных учётных данных. Начиная с выпусков OpenVPN 2.5.6 и 2.4.12 попытки использования отложенной аутентификации несколькими плагинами будут приводить к выводу ошибки.

Из других изменений можно отметить включение в состав нового плагина sample-plugin/defer/multi-auth.c, который может быть полезен для организации тестирования одновременного использования разных плагинов аутентификации, чтобы в дальнейшем избежать уязвимостей, подобных той, что была рассмотрена выше. На платформе Linux налажена работа опции «—mtu-disc maybe|yes». Устранена утечка памяти в процедурах добавления маршрутов.

جو ذريعو: opennet.ru

تبصرو شامل ڪريو