Aller directement au contenu
  • Accueil
  • Catégories
    • Toutes les catégories
    • Planète Warez
      Présentations
      Aide & Commentaires
      Réglement & Annonces
      Tutoriels
    • IPTV
      Généraliste
      Box
      Applications
      VPN
    • Torrent & P2P
    • Direct Download et Streaming
    • Autour du Warez
    • High-tech : Support IT
      Windows, Linux, MacOS & autres OS
      Matériel & Hardware
      Logiciel & Software
      Smartphones & Tablettes
      Graphismes
      Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
      Tutoriels informatiques
    • Culture
      Actualités High-Tech
      Cinéma & Séries
      Sciences
      Musique
      Jeux Vidéo
    • Humour & Insolite
    • Discussions générales
    • Espace détente
    • Les cas désespérés
  • 0 Non lus 0
  • Récent
  • Mots-clés
  • Les mieux notés
  • Populaire
  • Résolu
  • Non résolu
Réduire
Logo

Planète Warez

,
  • Politique
  • Règlement
  • À propos
  • Annonces
  • Faire un don
  • Feedback
  • Team
  • Tutoriels
  • Bug Report
  • Wiki
  • SW Arcade
    • Light
    • Default
    • Ubuntu
    • Lightsaber
    • R2d2
    • Padawan
    • Dim
    • FlatDark
    • Invaders
    • Metallic
    • Millennium
    • Leia
    • Dark
    • DeathStar
    • Starfighter
    • X-Wing
    • Sith Order
    • Galactic
ko-fi
  1. Accueil
  2. Culture
  3. Actualités High-Tech
  4. OpenVPN : Multiple vulnérabilités au programme, déni de service et exécution de code à distance

OpenVPN : Multiple vulnérabilités au programme, déni de service et exécution de code à distance

Planifié Épinglé Verrouillé Déplacé Actualités High-Tech
openvpn
3 Messages 3 Publieurs 153 Vues 2 Abonné
  • Du plus ancien au plus récent
  • Du plus récent au plus ancien
  • Les plus votés
Répondre
  • Répondre à l'aide d'un nouveau sujet
Se connecter pour répondre
Ce sujet a été supprimé. Seuls les utilisateurs avec les droits d'administration peuvent le voir.
  • Violenceundefined Hors-ligne
    Violenceundefined Hors-ligne
    Violence
    Admin PW Addict I.T Guy # Dev Team
    a écrit sur dernière édition par
    #1

    La solution OpenVPN est impactée par plusieurs failles de sécurité pouvant permettre un déni de service, et dans certains cas, l’exécution de code à distance. Voici ce qu’il faut savoir.

    Il y a quelques jours, plusieurs failles de sécurité ont été corrigées dans la solution OpenVPN Access Server, que vous pouvez utiliser gratuitement pour installer votre propre serveur VPN.

    La première vulnérabilité, associée à la référence CVE-2023-46849, est une faiblesse de type divide by zero (une division par zéro) pouvant mener à un déni de service (DoS) voire même à l’exposition de données sensibles. Cette vulnérabilité est directement liée au paramètre de configuration --fragment, qui n’est pas activée par défaut, ce qui est plutôt une bonne nouvelle.

    La seconde vulnérabilité, associée à la référence CVE-2023-46850, est une faiblesse dans la mémoire de type use-after-free. Même si le score CVSS n’est pas précisé, elle est plus grave que la première vulnérabilité. Elle impacte toutes les installations où le TLS est utilisé.

    Un rapport mis en ligne par SocRadar précise :

    Les attaquants pourraient potentiellement récupérer des informations sensibles de la mémoire du serveur OpenVPN, par le biais de fuites de mémoire tampon ou effectuer un RCE (exécution de code à distance)

    … ce qui pourrait permettre à un attaquant de prendre le contrôle du serveur concerné.

    Quelles sont les versions vulnérables ?

    – Plusieurs versions d’OpenVPN Access Server sont vulnérables :

    • Versions à partir de 2.11.0, jusqu’à la version 2.11.3 (incluse)
    • Versions 2.12.0 et 2.12.1

    Le bulletin de sécurité d’OpenVPN précise :

    OpenVPN Access Server utilise la base de code OpenVPN 2 pour les connexions VPN. Les versions 2.11.0, 2.11.1, 2.11.2, 2.11.3, 2.12.0 et 2.12.1 d’OpenVPN Access Server contiennent une copie d’OpenVPN 2.6 qui présente deux vulnérabilités.

    Comment se protéger ?

    Depuis le 9 novembre 2023, OpenVPN Access Server 2.12.2 est disponible et cette version a pour objectif de corriger les vulnérabilités suivantes : CVE-2023-46849 et CVE-2023-46850. Actuellement, la dernière version est la 2.12.3, donc c’est bien celle-ci que vous devez installer pour vous protéger et bénéficier de la version la plus à jour.

    – Source

    https://www.it-connect.fr/multiple-vulnerabilites-dans-openvpn-deni-de-service-et-execution-de-code-a-distance-au-programme/

    –> Toujours utilisé des logiciels à jour et pas des vieilleries et patcher, patcher, patcher.

    V:\> █░░ SPR3AD TH3 C0D3 ░░█ ✌(◕‿-)✌
    ╚═ Admin, Dev et auteur de la plupart des bugs de PW…

    1 réponse Dernière réponse
    0
    • Raccoonundefined Hors-ligne
      Raccoonundefined Hors-ligne
      Raccoon
      a écrit sur dernière édition par
      #2

      Il va y avoir des mises à jour de softs cette semaine, pas mal de clients VPN s’appuient sur la techno OpenVPV.

      1 réponse Dernière réponse
      0
      • RussianFighterundefined Hors-ligne
        RussianFighterundefined Hors-ligne
        RussianFighter
        a écrit sur dernière édition par
        #3

        ʟǟɨֆֆɛʐ-ʍօɨ ƈʟɨքքɛʀȶօռ

        1 réponse Dernière réponse
        0

        Bonjour ! Vous semblez intéressé par cette conversation, mais vous n’avez pas encore de compte.

        Marre de refaire défiler les mêmes messages ? Créez un compte pour retrouver votre position, recevoir des notifications des nouvelles réponses, sauvegarder vos favoris et voter pour les messages que vous appréciez.

        Grâce à votre participation, ce message peut devenir encore meilleur 💗

        S'inscrire Se connecter
        Répondre
        • Répondre à l'aide d'un nouveau sujet
        Se connecter pour répondre
        • Du plus ancien au plus récent
        • Du plus récent au plus ancien
        • Les plus votés







        ©2026 planete-warez.net
        L'actualité Warez & underground en continu
        Icône café Faire un don
        Politique   RGPD  @dev  Sudonix
        • Se connecter

        • Vous n'avez pas de compte ? S'inscrire

        • Connectez-vous ou inscrivez-vous pour faire une recherche.
        • Premier message
          Dernier message
        0
        • Accueil
        • Catégories
          • Toutes les catégories
          • Planète Warez
            Présentations
            Aide & Commentaires
            Réglement & Annonces
            Tutoriels
          • IPTV
            Généraliste
            Box
            Applications
            VPN
          • Torrent & P2P
          • Direct Download et Streaming
          • Autour du Warez
          • High-tech : Support IT
            Windows, Linux, MacOS & autres OS
            Matériel & Hardware
            Logiciel & Software
            Smartphones & Tablettes
            Graphismes
            Codage : Sites Web, PHP/HTML/CSS, pages perso, prog.
            Tutoriels informatiques
          • Culture
            Actualités High-Tech
            Cinéma & Séries
            Sciences
            Musique
            Jeux Vidéo
          • Humour & Insolite
          • Discussions générales
          • Espace détente
          • Les cas désespérés
        • Non lus 0
        • Récent
        • Mots-clés
        • Les mieux notés
        • Populaire
        • Résolu
        • Non résolu