• 公告ID (KylinSec-SA-2022-1354)

摘要:

openvpn security update

安全等级: Critical

公告ID: KylinSec-SA-2022-1354

发布日期: 2022年4月12日

关联CVE: CVE-2022-0547  

  • 详细介绍

1. 漏洞描述

   

OpenVPN可以通过--plugin选项进行扩展,该选项提供了添加专门的身份验证、用户帐户、数据包过滤和相关功能的可能性。这些插件需要用C编写,并提供对各种脚本挂钩类似功能的更低级和信息丰富的访问。

2. 影响范围

cve名称 产品 组件 是否受影响
CVE-2022-0547 KY3.4-4A openvpn Fixed
CVE-2022-0547 KY3.4-5A openvpn Fixed
CVE-2022-0547 KY3.5.1 openvpn Fixed

3. 影响组件

    openvpn

4. 修复版本

   

KY3.5.1

软件名称 架构 版本号
openvpn-help noarch 2.5.5-2.kb2.ky3
openvpn-devel x86_64 2.5.5-2.kb2.ky3
openvpn x86_64 2.5.5-2.kb2.ky3
openvpn aarch64 2.5.5-2.kb2.ky3
openvpn-devel aarch64 2.5.5-2.kb2.ky3

KY3.4-4A

软件名称 架构 版本号
openvpn-help noarch 2.4.8-8.kb1.ky3
openvpn-devel x86_64 2.4.8-8.kb1.ky3
openvpn x86_64 2.4.8-8.kb1.ky3
openvpn aarch64 2.4.8-8.kb1.ky3
openvpn-devel aarch64 2.4.8-8.kb1.ky3

KY3.4-5A

软件名称 架构 版本号
openvpn-help noarch 2.4.8-8.kb1.ky3
openvpn-devel x86_64 2.4.8-8.kb1.ky3
openvpn x86_64 2.4.8-8.kb1.ky3
openvpn aarch64 2.4.8-8.kb1.ky3
openvpn-devel aarch64 2.4.8-8.kb1.ky3

5. 修复方法

dnf update openvpn-devel openvpn-help openvpn

6. 下载链接

   

KY3.5.1:

x86_64:

     openvpn-help   

     openvpn-devel   

     openvpn   

aarch64:

     openvpn-help   

     openvpn   

     openvpn-devel   

KY3.4-4A:

x86_64:

     openvpn-help   

     openvpn-devel   

     openvpn   

aarch64:

     openvpn-help   

     openvpn   

     openvpn-devel   

KY3.4-5A:

x86_64:

     openvpn-help   

     openvpn-devel   

     openvpn   

aarch64:

     openvpn-help   

     openvpn   

     openvpn-devel   

上一篇:KylinSec-SA-2022-1353 下一篇:KylinSec-SA-2022-1355