• Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • Récent
  • Populaire
  • Résolu
  • Non résolu
Réduire

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi

OpenVPN : Multiple vulnérabilités au programme, déni de service et exécution de code à distance

Planifier Épinglé Verrouillé Déplacé Actualités High-Tech
openvpn
3 Messages 3 Publieurs 70 Vues
    • Du plus ancien au plus récent
    • Du plus récent au plus ancien
    • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Violenceundefined Hors-ligne
    Violenceundefined Hors-ligne
    Violence CosmoSeeders # Dev I.T Guy PW Addict
    a écrit sur dernière édition par
    #1

    La solution OpenVPN est impactée par plusieurs failles de sécurité pouvant permettre un déni de service, et dans certains cas, l’exécution de code à distance. Voici ce qu’il faut savoir.

    Il y a quelques jours, plusieurs failles de sécurité ont été corrigées dans la solution OpenVPN Access Server, que vous pouvez utiliser gratuitement pour installer votre propre serveur VPN.

    La première vulnérabilité, associée à la référence CVE-2023-46849, est une faiblesse de type divide by zero (une division par zéro) pouvant mener à un déni de service (DoS) voire même à l’exposition de données sensibles. Cette vulnérabilité est directement liée au paramètre de configuration --fragment, qui n’est pas activée par défaut, ce qui est plutôt une bonne nouvelle.

    La seconde vulnérabilité, associée à la référence CVE-2023-46850, est une faiblesse dans la mémoire de type use-after-free. Même si le score CVSS n’est pas précisé, elle est plus grave que la première vulnérabilité. Elle impacte toutes les installations où le TLS est utilisé.

    Un rapport mis en ligne par SocRadar précise :

    Les attaquants pourraient potentiellement récupérer des informations sensibles de la mémoire du serveur OpenVPN, par le biais de fuites de mémoire tampon ou effectuer un RCE (exécution de code à distance)

    … ce qui pourrait permettre à un attaquant de prendre le contrôle du serveur concerné.

    Quelles sont les versions vulnérables ?

    – Plusieurs versions d’OpenVPN Access Server sont vulnérables :

    • Versions à partir de 2.11.0, jusqu’à la version 2.11.3 (incluse)
    • Versions 2.12.0 et 2.12.1

    Le bulletin de sécurité d’OpenVPN précise :

    OpenVPN Access Server utilise la base de code OpenVPN 2 pour les connexions VPN. Les versions 2.11.0, 2.11.1, 2.11.2, 2.11.3, 2.12.0 et 2.12.1 d’OpenVPN Access Server contiennent une copie d’OpenVPN 2.6 qui présente deux vulnérabilités.

    Comment se protéger ?

    Depuis le 9 novembre 2023, OpenVPN Access Server 2.12.2 est disponible et cette version a pour objectif de corriger les vulnérabilités suivantes : CVE-2023-46849 et CVE-2023-46850. Actuellement, la dernière version est la 2.12.3, donc c’est bien celle-ci que vous devez installer pour vous protéger et bénéficier de la version la plus à jour.

    – Source

    https://www.it-connect.fr/multiple-vulnerabilites-dans-openvpn-deni-de-service-et-execution-de-code-a-distance-au-programme/

    –> Toujours utilisé des logiciels à jour et pas des vieilleries et patcher, patcher, patcher.

    V:\> █░░ PR4IS3 TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    ░░░▒▒▒▓▒▒▒░░░
    ░░░░░░▓░░░░░░
    ▒▒▒▒▓▓▓▓▓▒▒▒▒
    ░░░░░░▓░░░░░░

    1 réponse Dernière réponse
    0
  • Raccoonundefined En ligne
    Raccoonundefined En ligne
    Raccoon Admin Seeder I.T Guy Windowsien Apple User Gamer GNU-Linux User Team
    a écrit sur dernière édition par
    #2

    Il va y avoir des mises à jour de softs cette semaine, pas mal de clients VPN s’appuient sur la techno OpenVPV.

    1 réponse Dernière réponse
    0
  • RussianFighterundefined Hors-ligne
    RussianFighterundefined Hors-ligne
    RussianFighter
    a écrit sur dernière édition par
    #3

    ʟǟɨֆֆɛʐ-ʍօɨ ƈʟɨքքɛʀȶօռ

    1 réponse Dernière réponse
    0






©2025 planete-warez.net
L'actualité Warez & underground en continu
Icône café Faire un don
Politique   RGPD  @dev  Sudonix
    • Se connecter

    • Vous n'avez pas de compte ? S'inscrire

    • Connectez-vous ou inscrivez-vous pour faire une recherche.
    • Premier message
      Dernier message
    0
    • Catégories
      • Toutes les catégories
      • Planète Warez
        Présentations
        Aide & Commentaires
        Réglement & Annonces
        Tutoriels
      • IPTV
        Généraliste
        Box
        Applications
        VPN
      • Torrent & P2P
      • Direct Download et Streaming
      • Autour du Warez
      • High-tech : Support IT
        Windows, Linux, MacOS & autres OS
        Matériel & Hardware
        Logiciel & Software
        Smartphones & Tablettes
        Graphismes
        Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
        Tutoriels informatiques
      • Culture
        Actualités High-Tech
        Cinéma & Séries
        Sciences
        Musique
        Jeux Vidéo
      • Humour & Insolite
      • Discussions générales
      • Espace détente
      • Les cas désespérés
    • Récent
    • Populaire
    • Résolu
    • Non résolu