Debians sikkerhedsbulletin

DSA-3084-1 openvpn -- sikkerhedsopdatering

Rapporteret den:
1. dec 2014
Berørte pakker:
openvpn
Sårbar:
Ja
Referencer i sikkerhedsdatabaser:
I Mitres CVE-ordbog: CVE-2014-8104.
Yderligere oplysninger:

Dragana Damjanovic opdagede at en autentificeret klient kunne få en OpenVPN-server til at gå ned, ved at sende en kontrolpakke indeholdende mindre end fire bytes som payload.

I den stabile distribution (wheezy), er dette problem rettet i version 2.2.1-8+deb7u3.

I den ustabile distribution (sid), er dette problem rettet i version 2.3.4-5.

Vi anbefaler at du opgraderer dine openvpn-pakker.