Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 89896
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в OpenVPN, допускающая подстановку данных в плагины и сторонние обработчики

Сообщение [Ботя] » 09 янв 2025, 14:30

Раскрыты сведения об уязвимости (CVE-2024-5594) в пакете для создания виртуальных частных сетей OpenVPN, которая может привести к подстановке произвольных данных в сторонние исполняемые файлы или плагины в системе на другой стороне соединения. Уязвимость вызвана отсутствием проверки наличия нулевых байтов и некорректных символов при обработке управляющих сообщений, таких как PUSH_REPLY.

Подробнее...

Ответить

Вернуться в «Новости *nix»