В OpenVPN обнаружен ряд уязвимостей, включая одну критическую

AmneziaWG
S

shooter

Original poster
Эксперт выявил проблемы, незамеченные в рамках масштабных аудитов безопасности, проведенных в 2017 году.

Исследователь безопасности из Нидерландов Гуидо Вранкен (Guido Vranken)

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

о четырех уязвимостях в открытом решении OpenVPN, оставшихся незамеченными при проведении двух масштабных аудитов безопасности в нынешнем году, в рамках которых специалисты изучали ПО на предмет уязвимостей, бэкдоров и различных дефектов.

Три из четырех проблем затрагивают серверную сторону, последняя эксплуатируется на стороне клиента и позволяет атакующему похитить пароль для доступа к прокси.

Наиболее серьезная проблема (CVE-2017-7521) связана с функцией extract_x509_extension(), отвечающей за обработку SSL-сертификатов. Проэксплуатировав уязвимость, удаленный авторизованный атакующий может выполнить произвольный код на сервере либо вызвать отказ в работе OpenVPN сервиса путем отправки специально сформированного сертификата. Вранкен не продемонстрировал PoC-код для эксплуатации проблемы, но подчеркнул, что теоретически это возможно.

Вторая уязвимость (CVE-2017-7520) связана с тем, как OpenVPN подключается к прокси-серверам, использующим протокол NTLMv2. Злоумышленник может осуществить атаку «человек посередине» и удаленно вызвать отказ в работе клиента либо похитить пароль к прокси, вызвав утечку памяти.

Последние две уязвимости (CVE-2017-7508 и CVE-2017-7522) позволяют вызвать отказ в работе OpenVPN сервера с помощью отправки специально сформированных пакетов IPv6 или вредоносных данных.

Команда OpenVPN

Авторизируйтесь или Зарегистрируйтесь что бы просматривать ссылки.

вышеуказанные уязвимости с выпуском обновлений OpenVPN 2.4.3 и 2.3.17.
 
Название темы
Автор Заголовок Раздел Ответы Дата
Multi-VPN Продам MultiVPN.Bz - OpenVPN, DoubleVPN, без логов, c защитой от утечек IP Дедики/VPN/соксы/ssh 8
Y Установка и настройка OpenVPN сервера на windows Полезные статьи 2
M Аренда OpenVPN конфигов Дедики/VPN/соксы/ssh 0
C Продам Персональные OpenVPN-туннели с собственным хостом и статичным IP Сайты/Хостинг/Сервера 0
G Reverse Shell через конфигурационный файл OpenVPN Полезные статьи 0
I Проверено Анонимный VPN-Service/Double VPN/Best OPENVPN GUI Дедики/VPN/соксы/ssh 3
C Домашний безлимитный OpenVPN / отрываю от сердца Раздача dedic/ssh/proxy 7
Support81 10 из 10: В Linux обнаружен встроенный бэкдор (CVE-2024-3094) Новости в сети 0
Support81 В клиенте WhatsApp обнаружен шпионский модуль CanesSpy Новости в сети 0
S В Google Play Store обнаружен новый троян-шпион для Android Новости в сети 0
D Осторожно: необычный способ мошенничества обнаружен в России Новости в сети 2
Support81 Разработчики Tor Project удалили из сети ряд узлов из-за коммерческой и рискованной деятельности Новости в сети 0
E Хакеры взломали ряд госорганов США с помощью еще одной уязвимости в ПО SolarWinds Новости в сети 0

Название темы