ĂshtĂ« botuar njĂ« lĂ«shim i paketĂ«s pĂ«r krijimin e rrjeteve private virtuale OpenVPN 2.6.13, e cila mundĂ«son organizimin e njĂ« lidhjeje tĂ« koduar midis dy makinave klientĂ« ose ofrimin e njĂ« serveri VPN tĂ« centralizuar pĂ«r funksionimin e njĂ«kohshĂ«m tĂ« disa klientĂ«ve. NĂ« versionin e ri Ă«shtĂ« zgjidhur njĂ« problem sigurie qĂ« shkaktonte mbiprodhim tĂ« tamponit nĂ« anĂ«n e serverit OpenVPN kur merrte nga klienti njĂ« emĂ«r pĂ«rdoruesi ose njĂ« fjalĂ«kalim, e cila e kalonte vlerĂ«n USER_PASS_LEN. Identifikuesi CVE i vulnerabilitetit ende nuk Ă«shtĂ« caktuar dhe nuk dihet se sa e pĂ«rshtatshme Ă«shtĂ« problemi pĂ«r tĂ« krijuar eksploitĂ« funksionalĂ«.
Nga ndryshimet që nuk kanë lidhje me sigurinë mund të përmenden:
- ĂshtĂ« realizuar dĂ«rgimi nga klienti i parametrave IV_PLAT_VER, qĂ« pĂ«rmban informacion rreth versionit tĂ« sistemit operativ, qĂ« lĂ«shohet nga funksioni uname(), duke mundĂ«suar kĂ«shtu sistemet mbledhjen e statistikave mbi versionet e OS qĂ« pĂ«rdorin klientĂ«t.
- Në sistemet me Linux, është e mundur të aktivizohet procesi systemd-ask-password me parametrin "--timeout=0" për të çaktivizuar kohën e pritjes prej 90 sekondash që përdoret si parazgjedhje.
- Janë zgjidhur rrjedhjet e memories që shfaqen në FreeBSD.
- Kur aktivizohet opsioni "--auth-nocache", realizohet fshirja nga memoria e parametrave të autentikimit për proxy, pas përdorimit të tyre.
- NĂ« klientin Windows Ă«shtĂ« aktivizuar funksioni CryptProtectMemory() pĂ«r ruajtjen e sigurt nĂ« memorie tĂ« fjalĂ«kalimeve dhe tokeneve tĂ« ruajtura nĂ« memorie. ĂshtĂ« aktivizuar njĂ« API e re pĂ«r marrjen e versionit tĂ« drejtuesit dco-win.
Burimi: opennet.ru
