漏洞信息详情
OpenVPN 后置链接漏洞
漏洞简介
Openvpn OpenVPN是美国OpenVPN(Openvpn)公司的一个用于创建虚拟专用网络(VPN)加密通道的软件包,它使用OpenSSL库来加密数据与控制信息,并允许创建的VPN使用公开密钥、电子证书或者用户名/密码来进行身份验证。
OpenVPN 存在安全漏洞,该漏洞源于专用隧道安装程序中可通过 mp目录中的符号链接访问。攻击者可通过该漏洞损坏系统关键文件。以下产品及版本受到影响:Openvpn for macOS 3.0.1 及之前版本。
漏洞公告
目前厂商已发布升级补丁以修复漏洞,补丁获取链接:
https://swupdate.openvpn.net/downloads/privatetunnel/changelog.txt
参考网址
来源:MISC
链接:https://swupdate.openvpn.net/downloads/privatetunnel/changelog.txt
受影响实体
暂无
补丁
- OpenVPN 后置链接漏洞的修复措施<!--2021-5-26-->
还没有评论,来说两句吧...