është publikuar një version korrigjues i paketës për krijimin e rrjeteve private virtuale . Në versionin e ri është rregulluar një cenueshmëri (CVE-2020-11810), e cila lejon kalimin e sesionit të klientit në një adresë të re IP që më parë nuk ishte e autorizuar. Problemi mund të përdoret për e një klienti të sapolidhur në fazën kur peer-id tashmë është krijuar, por negocimi i çelësave të sesionit ende nuk ka përfunduar (një klient mund të ndalojë sesionet e klientëve të tjerë).
Ndër ndryshimet e tjera:
- NĂ« platformĂ«n Windows lejohet pĂ«rdorimi i vargjeve tĂ« kĂ«rkimit Unicode nĂ« opsionin «âcryptoapicert»;
- ĂshtĂ« mundĂ«suar anashkalimi i certifikatave tĂ« skaduara nĂ« ruajtĂ«sen e certifikatave tĂ« Windows;
- ĂshtĂ« zgjidhur problemi me pamundĂ«sinĂ« e ngarkimit tĂ« disa CRL (Certificate Revocation List) tĂ« vendosura nĂ« tĂ« njĂ«jtin skedar gjatĂ« pĂ«rdorimit tĂ« opsionit «âcrl-verify» nĂ« sistemet me OpenSSL;
- Kur pĂ«rdoret opsioni «âauth-user-pass file», nĂ«se skedari pĂ«rmban vetĂ«m emrin e pĂ«rdoruesit, tani pĂ«r tĂ« kĂ«rkuar fjalĂ«kalimin kĂ«rkohet prania e njĂ« ndĂ«rfaqeje pĂ«r menaxhimin e kredencialeve (kĂ«rkesa pĂ«r fjalĂ«kalim nga OpenVPN pĂ«rmes shfaqjes sĂ« mesazhit nĂ« konsolĂ« Ă«shtĂ« hequr);
- ĂshtĂ« ndryshuar rendi i verifikimit tĂ« shĂ«rbimeve interaktive tĂ« pĂ«rdoruesit (nĂ« Windows fillimisht kontrollohet vendndodhja e konfigurimit dhe mĂ« pas dĂ«rgohet kĂ«rkesa te kontrolluesi i domenit);
- JanĂ« zgjidhur problemet me ndĂ«rtimin nĂ« platformĂ«n FreeBSD gjatĂ« pĂ«rdorimit tĂ« flamurit «âenable-async-push».
Burimi: opennet.ru
