![]() |
CERTA Centre d'Expertise Gouvernemental de |
![]() |
|
Affaire suivie par : CERTA Objet : Vullnérabilités dans
OpenVPN
Gestion du document
Une gestion de version détaillée se trouve à la fin de ce document. 1 RisqueExécution de code arbitraire à distance. 2 Systèmes affectésOpenVPN versions 2.0.7 et précédentes.3 RésuméUne vulnérabilité dans OpenVPN permet à un utilisateur distant mal intentionné d'exécuter du code arbitraire à partir de l'interface d'administration à distance.4 DescriptionLa vulnérabilité est causée par une mauvaise conception (qui ne serait pas activée par défaut) dans l'interface d'administration à distance d'OpenVPN. Cette vulnérabilité permet d'accéder à cette interface sans aucune authentification préalable et ceci à partir du réseau local ou bien à partir de l'Internet.5 SolutionDans l'attente d'un correctif de la part de l'éditeur, il est recommandé d'interdire l'administration à ditance à partir d'Internet mais aussi à partir d'un réseau local. N'autoriser cette administration qu'à partir d'une machine dédiée bénéficiant d'un contrôle d'accès. Gestion détaillée du document
CERTA 2012-01-04 |
![]() |
||||||||||||||||||||||||||||
|
|||||||||||||||||||||||||||||||