Месяц: Декабрь 2014
-
—
от автора
-
—
от автора
-
—
от автора
-
Уязвимость отказа в обслуживании в OpenVPN
—
от автора
В OpenVPN < 2.3.6 обнаружена уязвимость, которая позволяет аутентифицированным клиентам удаленно уронить VPN-сервер, т.е. выполнить атаку отказа в обслуживании. Уязвимость заключается в некорректном использовании assert(): сервер проверяет минимальный размер control-пакета от клиента именно этой функцией, из-за чего сервер аварийно завершится, если получит от клиента control-пакет длиной менее 4 байт. Следует отметить, что для совершения атаки…
-
—
от автора
-
—
от автора
-
—
от автора
-
—
от автора
-
—
от автора
-
—
от автора