pfSense® CE 2.1.3 note di rilascio

La versione 2.1.3 segue di poco la 2.1.2 ed è principalmente una release di sicurezza. Fare riferimento alle note sulla release 2.1.1 per le modifiche da 2.1 a 2.1.1 e alla 2.1.2 per le modifiche da 2.1.1 a 2.1.2.

Aggiornamenti di sicurezza

Durante il processo di aggiornamento del firmware anche i pacchetti verranno reinstallati correttamente. In caso contrario, disinstallare e reinstallare i pacchetti per assicurarsi che sia in uso l’ultimo eseguibile.
Sebbene già questi problemi di sicurezza giustifichino l’aggiornamento, in realtà sono di impatto relativamente basso per l’utente medio. Secondo il FreeBSD SA, il difetto TCP è attenuato dalla funzione di scrubbing che è abilitata di default in pfSense. La falla OpenSSL non viene utilizzata da tutti i demoni nel sistema di base di pfSense® CE e solo alcuni pacchetti fanno uso della funzione interessata, per cui l’impatto c’è ma è minimo.

Altre correzioni

  • Various fixes to accommodate recent changes/optimizations in the tools repository
  • Move clog binary to its proper place in /usr/local/ to respect hier(7)
  • Fix remove button on Diagnostics > Tables #3627
  • Fix more potential places for interface looping in OpenVPN and with normal interfaces
  • Fixes for URL table alias updates (locking, reload)
  • Fix IPsec Phase 1 duplication
  • Fix ‘add rule on top of the list’ allowing after param to be -1
  • Correct Captive Portal redirection URL to unbreak ones passed through Radius attributes and repsect user choices.
  • Make miniupnpd listen on interface instead of IP
  • Don’t refuse to delete a bridge in the GUI just because its bridge interface doesn’t exist, just log that it doesn’t exist and don’t attempt to ifconfig destroy it, delete it from config
  • Fixes for DynDNS to allow configurable check host.
  • Resolver has no option for remote syslog, remove wrong copy/paste that was adding it when apinger was enabled
  • Fix typo for GIF tunnels to work over IPv6
  • Fix for dhcrelay target using default GW
  • List Gateway Groups in Interface to send update from for custom DynDNS entries

Questo documento è stato preso dal sito pfSense® CE e l’originale si trova
a questo indirizzo.