El fallo de VPN afecta a estos sistemas operativos, entre otros
⚫Ubuntu 19.10 (systemd)
⚫Fedora (systemd)
⚫Debian 10.2 (systemd)
⚫Arch 2019.05 (systemd)
⚫Manjaro 18.1.1 (systemd)
⚫Devuan (sysV init)
⚫MX Linux 19 (Mepis+antiX)
⚫Void Linux (runit)
⚫Slackware 14.2 (rc.d)
⚫Deepin (rc.d)
⚫FreeBSD (rc.d)
⚫OpenBSD (rc.d)
Este fallo de seguridad permite que un atacante adyacente de la red sepa si otro usuario está conectado al mismo servidor VPN. El atacante también puede determinar si el usuario está conectado o no a un sitio web determinado. Además, pueden determinar la secuencia exacta y los números reconocidos. Después de lo cual examinan el envío del paquete, lo que conduce a la inyección de datos y finalmente al secuestro de la conexión.
Para protegernos del potencial ataque, lo que tenemos que hacer es activar el filtrado de ruta inversa mediante el bogon filtering. Por otra parte, también merece la pena estar atento a las actualizaciones de seguridad que nos ofrece nuestro sistema operativo e instalarlas tan pronto en cuanto estén listas.
Fuente: linuxadictos
- Visto: 815