Janë zbuluar informacione për një të metë sigurie (CVE-2024-5594) në paketën për krijimin e rrjeteve private virtuale OpenVPN, e cila mund të çojë në injektimin e të dhënave të rastësishme në skedarët ekzekutues apo plug-inët e palëve të treta në sistemin nga ana e tjetër e lidhjes. Të meta rezultojnë nga mungesa e verifikimit të bajtëve të zeros dhe simboleve të pavlefshme gjatë përpunimit të mesazheve kontrolluese, si PUSH_REPLY.
Problemi është zgjidhur në versionet OpenVPN 2.5.11 dhe 2.6.11, të shpërndara në qershor 2024. Në shënimin e shpërndarjes, të meta interpretohej si një çështje e rëndësishme e vogël, e cila shkaktonte regjistrimin e të dhënave të papërdorshme në log ose rritjen e ngarkesës së CPU. Në përditësimin e publikuar disa ditë më parë, problemi është klasifikuar si kritik (në nivelin e rrezikut 9.1 nga 10).
Detajet e shfrytëzimit ende nuk janë publikuar. Rregullimi është përqendruar në ndërprerjen e përpunimit të mesazheve me simbole të pavlefshme dhe verifikimin e simboleve të pavlefshme në të gjithë tamponin, dhe jo vetëm në pjesën deri te bajti zero. Verifikimi i simboleve speciale dhe bajtit zero është shtuar për komandat «AUTH_FAILED», «PUSH_*», «RESTART», «HALT», «INFO_PRE», «INFO», «CR_RESPONSE», «AUTH_PENDING» dhe «EXIT».
Burimi: opennet.ru
