OpenVPN拒绝服务漏洞(CVE-2014-8104)
发表日期:2014-12-10 17:33:40
OpenVPN拒绝服务漏洞(CVE-2014-8104)
BugTraq-ID:71402
CVE-ID:CVE-2014-8104
发布日期:2014-12-01
更新日期:2014-12-03
受影响系统:
OpenVPN OpenVPN < 2.3.6
OpenVPN OpenVPN Access Server < 2.0.11
详细信息:
OpenVPN是一款开源的SSL VPN工具包。 OpenVPN 2.3.6之前版本、OpenVPN Access Server 2.0.11之前版本在解析控制通道数据包时存在错误,攻击者利用此漏洞可触发断言失败,导致拒绝服务。
来源:
Dragana Damjanovic
参考信息:
http://secunia.com/advisories/62628/
解决办法:
厂商补丁:
OpenVPN
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:
https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b