漏洞信息详情
OpenVPN客户端远程格式串处理漏洞
漏洞简介
OpenVPN是美国OpenVPN公司的一个用于创建虚拟专用网络(VPN)加密通道的软件包,它使用OpenSSL库来加密数据与控制信息,并允许创建的VPN使用公开密钥、电子证书或者用户名/密码来进行身份验证。
OpenVPN中存在远程格式串处理漏洞,远程攻击者可能利用此漏洞在主机上执行任意指令。恶意的服务器可以向客户端发送包含有格式标识符的特制命令选项,如dhcp-option,导致执行任意代码。
漏洞公告
目前厂商还没有提供补丁或者升级程序,我们建议使用此软件的用户随时关注厂商的主页以获取最新版本:
http://openvpn.net/
参考网址
来源:SECUNIA
链接:http://secunia.com/advisories/17452
来源:SECUNIA
链接:http://secunia.com/advisories/17376
来源:CONFIRM
链接:http://openvpn.net/changelog.html
来源:OPENPKG
链接:http://www.securityfocus.com/archive/1/415487
来源:VUPEN
链接:http://www.vupen.com/english/advisories/2005/2255
来源:SECUNIA
链接:http://secunia.com/advisories/17480
来源:BID
链接:https://www.securityfocus.com/bid/15239
来源:BUGTRAQ
链接:http://marc.info/?l=bugtraq&m=113081023121059&w=2
来源:SUSE
链接:http://www.novell.com/linux/security/advisories/2005_25_sr.html
来源:SECUNIA
链接:http://secunia.com/advisories/17447
来源:DEBIAN
链接:https://www.debian.org/security/2005/dsa-885
来源:GENTOO
链接:http://www.gentoo.org/security/en/glsa/glsa-200511-07.xml
受影响实体
- Openvpn Openvpn:2.0<!--2000-1-1-->
- Openvpn Openvpn:2.0.1<!--2000-1-1-->
- Openvpn Openvpn:2.0.2<!--2000-1-1-->
- Openvpn Openvpn:2.0_beta11<!--2000-1-1-->
补丁
暂无
还没有评论,来说两句吧...