Уязвимости в OpenVPN и SoftEther VPN В новой версии OpenVPN 2.6.7 устранены две уязвимости: • CVE-2023-46850 - может привести к отправке на другую сторону соединения содержимого памяти процесса, а также потенциально к удалённому выполнению кода. • CVE-2023-46849 - может привести к удалённому инициированию аварийного завершения сервера доступа. А в открытом VPN-сервере SoftEther выявлено 9 уязвимостей. Одной из проблем (CVE-2023-27395) присвоен критический уровень опасности - уязвимость вызвана переполнением буфера и может привести к удалённому выполнению кода на стороне клиента. Она устранена в июньском обновлении SoftEther VPN 4.42 Build 9798 RTM. Другие уязвимости устранены в форме патчей. Кроме того, в кодовую базу SoftEther VPN недавно было принято исправление 7 уязвимостей, подробностей о которых пока нет.
Комментарии 0
Пока нет ни одного комментария.