Как стать автором
Обновить
0
0

Пользователь

Отправить сообщение

6-й санкт-петербургский Perl-воркшоп и хакатон Saint Perl 2014

Время на прочтение2 мин
Количество просмотров3.1K

В декабре Perl празднует свой 27-й день рождения. А мы традиционно проводим приуроченный к этой славной дате очередной, шестой уже по счёту, Saint Perl. В этом году он состоится 20-21 декабря.
Читать дальше →
Всего голосов 8: ↑8 и ↓0+8
Комментарии4

Уязвимость отказа в обслуживании в OpenVPN

Время на прочтение1 мин
Количество просмотров16K
image
В OpenVPN < 2.3.6 обнаружена уязвимость, которая позволяет аутентифицированным клиентам удаленно уронить VPN-сервер, т.е. выполнить атаку отказа в обслуживании.
Уязвимость заключается в некорректном использовании assert(): сервер проверяет минимальный размер control-пакета от клиента именно этой функцией, из-за чего сервер аварийно завершится, если получит от клиента control-пакет длиной менее 4 байт.
Следует отметить, что для совершения атаки достаточно установить коммуникацию через control channel, т.е. в случае с TLS, сам TLS-обмен. VPN-провайдеры, которые реализуют аутентификацию с использованием логина/пароля и общего TLS-ключа, подвержены уязвимости еще до стадии проверки логина и пароля.

Уязвимость имеется во всех версиях OpenVPN второй ветки, т.е. начиная, как минимум, с 2005 года. Ветка OpenVPN 3, на которой основаны мобильные клиенты, не подвержена данной уязвимости.
Читать дальше →
Всего голосов 32: ↑31 и ↓1+30
Комментарии5

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность