Software-update: OpenVPN 2.6.14

OpenVPN logo OpenVPN is een robuuste en gemakkelijk in te stellen opensource vpn-daemon waarmee verschillende private netwerken aan elkaar geknoopt kunnen worden via een versleutelde tunnel over internet. Voor de beveiliging wordt gebruikgemaakt van de OpenSSL-library, waarmee alle encryptie, authenticatie en certificatie kunnen worden afgehandeld. De ontwikkelaars hebben versie 2.6.14 uitgebracht en de changelog voor die uitgave kan hieronder worden gevonden.

Security fixes
  • CVE-2025-2704 fix possible ASSERT() on OpenVPN servers using --tls-crypt-v2
    Security scope: OpenVPN servers between 2.6.1 and 2.6.13 using --tls-crypt-v2 can be made to abort with an ASSERT() message by sending a particular combination of authenticated and malformed packets.
    To trigger the bug, a valid tls-crypt-v2 client key is needed, or network observation of a handshake with a valid tls-crypt-v2 client key. No crypto integrity is violated, no data is leaked, and no remote code execution is possible.
    This bug does not affect OpenVPN clients. (Bug found by internal QA at OpenVPN)
Code maintenance
  • fix compatibility with mbedTLS 2.28.10+ and 3.6.3+: security "hardening" on the mbedTLS side (adding verification of the server certificate hostname inside mbedTLS) broke OpenVPN, as OpenVPN does not use hostname-based verification. Disable mbedTLS "feature".
  • fix compilation warnings for mbedTLS builds related to "enc" enum/integer mismatch.
  • Github Action builds: drop Ubuntu 20.04 builds, upgrade various packages
Bug fixes
  • Linux DCO: repair source IP selection for --multihome (Qingfang Deng)

OpenVPN

Versienummer 2.6.14
Releasestatus Final
Besturingssystemen Android, Linux, BSD, macOS, Solaris, Windows 8, Windows 10, Windows Server 2016, Windows Server 2019, Windows 11, Windows Server 2022, Windows Server 2025
Website OpenVPN
Download https://openvpn.net/community-downloads
Licentietype Voorwaarden (GNU/BSD/etc.)

Door Bart van Klaveren

Downloads en Best Buy Guide

03-04-2025 • 16:30

0

Submitter: Munchie

Bron: OpenVPN

Update-historie

03-04 OpenVPN 2.6.14 0
15-01 OpenVPN 2.6.13 28
07-'24 OpenVPN 2.6.12 22
06-'24 OpenVPN 2.6.11 0
03-'24 OpenVPN 2.6.10 3
02-'24 OpenVPN 2.6.9 0
11-'23 OpenVPN 2.6.8 9
11-'23 OpenVPN 2.6.7 1
08-'23 OpenVPN 2.6.6 38
06-'23 OpenVPN 2.6.5 2
Meer historie

Reacties

0
0
0
0
0
0
Wijzig sortering

Er zijn nog geen reacties geplaatst

Op dit item kan niet meer gereageerd worden.