首页 -> 安全研究

安全研究

安全漏洞
OpenVPN拒绝服务漏洞(CVE-2014-8104)

发布日期:2014-12-01
更新日期:2014-12-03

受影响系统:
OpenVPN OpenVPN <  2.3.6
OpenVPN OpenVPN Access Server < 2.0.11
描述:
BUGTRAQ  ID: 71402
CVE(CAN) ID: CVE-2014-8104

OpenVPN是一款开源的SSL VPN工具包。

OpenVPN 2.3.6之前版本、OpenVPN Access Server 2.0.11之前版本在解析控制通道数据包时存在错误,攻击者利用此漏洞可触发断言失败,导致拒绝服务。

<*来源:Dragana Damjanovic
  
  链接:http://secunia.com/advisories/62628/
*>

建议:
厂商补丁:

OpenVPN
-------
目前厂商已经发布了升级补丁以修复这个安全问题,请到厂商的主页下载:

https://community.openvpn.net/openvpn/wiki/SecurityAnnouncement-97597e732b

浏览次数:1905
严重程度:0(网友投票)
本安全漏洞由绿盟科技翻译整理,版权所有,未经许可,不得转载
绿盟科技给您安全的保障