OpenVPN ‘openvpn_decrypt()’函数信息泄露漏洞

漏洞信息详情

OpenVPN ‘openvpn_decrypt()’函数信息泄露漏洞

漏洞简介

OpenVPN是美国OpenVPN公司的一个用于创建虚拟专用网络(VPN)加密通道的软件包,它使用OpenSSL库来加密数据与控制信息,并允许创建的VPN使用公开密钥、电子证书或者用户名/密码来进行身份验证。

OpenVPN 2.3.0及之前的版本中的crypto.c文件中的‘openvpn_decrypt’函数中存在安全漏洞。当程序运行在UPD模式下,远程攻击者可通过计时攻击利用该漏洞获取敏感信息。

漏洞公告

目前厂商已经发布了升级补丁以修复此安全问题,补丁获取链接:

http://lists.opensuse.org/opensuse-updates/2013-11/msg00012.html

参考网址

来源:MANDRIVA

链接:http://www.mandriva.com/security/advisories?name=MDVSA-2013:167

来源:CONFIRM

链接:https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-f375aa67cc

来源:FEDORA

链接:http://lists.fedoraproject.org/pipermail/package-announce/2013-May/105609.html

来源:SUSE

链接:http://lists.opensuse.org/opensuse-updates/2013-11/msg00016.html

来源:CONFIRM

链接:https://bugs.gentoo.org/show_bug.cgi?id=468756

来源:SUSE

链接:http://lists.opensuse.org/opensuse-updates/2013-11/msg00012.html

来源:CONFIRM

链接:https://bugzilla.redhat.com/show_bug.cgi?id=960192

来源:MLIST

链接:http://www.openwall.com/lists/oss-security/2013/05/06/6

来源:CONFIRM

链接:https://github.com/OpenVPN/openvpn/commit/11d21349a4e7e38a025849479b36ace7c2eec2ee

来源:FEDORA

链接:http://lists.fedoraproject.org/pipermail/package-announce/2013-May/105568.html

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享