BDU:2025-14653
ООО «РусБИТех-Астра», Сообщество свободного программного обеспечения OpenVPN, Astra Linux Special Edition
Дата обнаружения
2025-11-17
Официальное описание
Уязвимость функции memcmp() программного обеспечения OpenVPN связана с использованием криптографического алгоритма, содержащего дефекты при обработке HMAC-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
🛡️
Технический анализ и план устранения
🇷🇺 Рекомендация ФСТЭК
Использование рекомендаций: https://github.com/OpenVPN/openvpn/commit/fa6a1824b0f37bff137204156a74ca28cf5b6f83 https://github.com/OpenVPN/openvpn/commit/18c483dd6031d86eb393527855734e8cd62fea19
Для ОС Astra Linux: обновить пакет openvpn до 2.6.3-1+deb12u4 или более высокой версии, используя рекомендации производителя: https://wiki.astralinux.ru/astra-linux-se18-bulletin-2026-0224SE18