VTun-ng - это виртуальный туннель поверх сети TCP/IP. В версиях 3.0.17 и ниже ошибка инициализации модулей шифрования может привести к возв…
VTun-ng - это виртуальный туннель поверх сети TCP/IP. В версиях 3.0.17 и ниже ошибка инициализации модулей шифрования может привести к возврату к незашифрованному соединению из-за недостаточной обработки ошибок. Эта ошибка была впервые представлена в версии VTun-ng 3.0.12. Исправление доступно в версии 3.0.18. В качестве обходного решения рекомендуется избегать использования blowfish-256 [1]. Источники: - [1] https://github.com/leakingmemory/vtun-ng/security/advisories/GHSA-m3jc-27c6-2wrf - [2] https://github.com/leakingmemory/vtun-ng/commit/8c63982b6c487c52db1d56ab94c266f0bc857140
При возникновении ошибки или сбоя архитектура продукта требует перехода в состояние, менее защищённое по сравнению с другими доступными вариантами, например выбора наиболее слабого алгоритма шифрования или применения наиболее разрешительных ограничений контроля доступа.
https://cwe.mitre.org/data/definitions/636.html →Открыть в коллекции CWE →