TASTE-OF-IT

OPNsense 22.7.5 Security und Bugfix Release

OPNsense Logo

OPNsense Logo

Die Open-Source Firewall OPNsense erhielt vor wenigen Tagen ein Security und Bugfix Release. Das Update 22.7.5 behebt Sicherheitsprobleme beim “installer” User und behebt Fehler mit Kernel-based TCP Panics die einige seit FreeBSD 13 hatten.

Das Sicherheitsproblem bestand im OPNsense 22.7 Zweig und nur während der Optimierung in der Bootzeit von Useraccounts die es eseit OPNsense Version 22.1.8 gibt. Seit dem werden die User nicht bei jedem Boot resettet, was die Boot Zeit mti vielen Benutzern verbessert, jedoch behielt der “installer” User das Default Passwort. Somit war ein physischer Zugang per Konsole durch diesen User sogar bei Neuinstallation und Updates möglich. Ebenso war ein SSH Zugang möglich, sofern dieser nicht per Keys und manuellem root Login, eingeschränkt war.

Mit diesem Update 22.7.5 und einem nachfolgenden Neustart, wird dieser Sicherheitsfehler behoben. Bei einer Default Installation von OPNsense kann der manuelle Konsolenzugang exploited werden. Daher empfehlen die Entwickler den Shell und Konsolen Zugang generell nicht für Non-Admin Accounts zu vergeben und den physischen Zugang, wenn umsetzbar, einzuschränken. Weiterhin wird empfohlen den SSH Zugang per WAN nur per VPN zu konfigurieren.

OPNsense 22.7.5 Release Notes

Quelle: OPNsense 22.7.5 released

Die mobile Version verlassen