Pagwawasto na paglabas ng OpenVPN 2.5.1

Ang isang corrective release ng OpenVPN 2.5.1 ay inihanda, isang pakete para sa paglikha ng mga virtual na pribadong network na nagbibigay-daan sa iyo upang ayusin ang isang naka-encrypt na koneksyon sa pagitan ng dalawang client machine o matiyak ang pagpapatakbo ng isang sentralisadong VPN server para sa sabay-sabay na operasyon ng ilang mga kliyente. Ang OpenVPN code ay ipinamahagi sa ilalim ng lisensya ng GPLv2, ang mga handa na binary na pakete ay nabuo para sa Debian, Ubuntu, CentOS, RHEL at Windows.

Mga Innovation:

  • Ang isang bagong AUTH_PENDING na estado ay naidagdag sa listahan ng mga estado ng koneksyon, na nagpapahintulot sa interface na magpakita ng isang mas tamang estado ng koneksyon;
  • Ang isang paunang bersyon ng dokumentasyon para sa "Echo" na protocol ng "Management Interface", isang channel para sa pagpapadala ng mga command sa GUI, ay inihanda;
  • inalis ang suporta ng inetd;
  • Nagdagdag ng suporta para sa EKM (Exported Keying Material, RFC 5705) para sa pagkuha ng encryption/hmac/iv (data channel keys) vectors. Ang nakaraang mekanismo ay nanatiling hindi nagbabago.

Mga pangunahing pag-aayos:

  • Inayos ang memory leak sa server mode sa tls-crypt-v2 module (mga 600 bytes para sa bawat kumokonektang kliyente);
  • Nag-ayos ng memory leak sa net_iface_mtu_set() function (Linux);
  • Inayos ang isang potensyal na isyu sa heap corruption at pag-crash ng proseso ng client child kapag ginagamit ang opsyon na registerdns (Windows);
  • Hindi sinusuportahan ng Wintun ang DHCP. Ngayon ang DHCP renew ay tumatakbo lamang para sa TAP-Windows6 (Windows).

Pinagmulan: opennet.ru

Magdagdag ng komento