versioni korrigjuese e paketës për krijimin e rrjeteve private virtuale . Në versionin e ri një vulnerabilitet (CVE-2020-11810), që lejon transferimin e seancës së klientit në një adresë të re IP që nuk ishte autorizuar më parë. Problemi mund të përdoret për e një klienti sapo lidhur në fazën kur është formuar peer-id, por nuk është përfunduar negociata për çelësat e sesionit (një klient mund të ndalojë seancat e klientëve të tjerë).
Ndër ndryshimet e tjera:
- NĂ« platformĂ«n Windows lejohet pĂ«rdorimi i vargjeve unicode nĂ« opsionin 'âcryptoapicert';
- Siguruar tolerimin e certifikatave të skaduara në magazinën e certifikatave Windows;
- ĂĂ«shtja e pamundĂ«sisĂ« pĂ«r tĂ« ngarkuar disa CRL (Lista e Revokimit tĂ« Certifikatave) tĂ« vendosur nĂ« njĂ« skedar, duke pĂ«rdorur opsionin 'âcrl-verify' nĂ« sistemet me OpenSSL Ă«shtĂ« zgjidhur;
- Kur pĂ«rdoret opsioni 'âauth-user-pass file' me kĂ«tĂ« skedar qĂ« ka vetĂ«m emrin e pĂ«rdoruesit pĂ«r kĂ«rkesĂ«n e fjalĂ«kalimit, tani kĂ«rkohet ekzistenca e njĂ« ndĂ«rfaqeje pĂ«r menaxhimin e identifikimeve (kĂ«rkesa pĂ«r fjalĂ«kalim nga OpenVPN pĂ«rmes daljeve tĂ« konsolĂ«s Ă«shtĂ« ndaluar);
- Renditja e kontrollit të shërbimeve interaktive të përdoruesit është ndryshuar (në Windows fillimisht kontrollohet vendndodhja e konfigurimit, dhe më pas dërgohet kërkesa te kontrollori i domeneve);
- ĂĂ«shtjet me ndĂ«rtimin nĂ« platformĂ«n FreeBSD kur pĂ«rdoret flaga 'âenable-async-push' janĂ« zgjidhur.
Burimi: opennet.ru
