OpenVPN - CVE-2026-84732

Date de publication :

Il s'agit d'une vulnérabilité dans la couche de fiabilité du canal de contrôle d'OpenVPN, chargée de la gestion des accusés de réception TLS.

OpenVPN est un logiciel libre de réseau privé virtuel. Il fournit un tunnel chiffré pour l'accès distant et l'interconnexion de sites.

Deux défauts se combinent. Le premier permet au délai de retransmission fiable de croître sans limite à la suite de retransmissions répétées d'un identifiant de paquet ACK. Le second concerne un traitement incorrect des accusés de réception pour des paquets qui ne peuvent légitimement pas être en attente. Ces deux comportements provoquent un débordement d'entier au niveau du minuteur de fiabilité.

Elle permet à un attaquant distant non authentifié de provoquer un déni de service en envoyant des entrées réseau spécialement forgées.

Informations

La faille est activement exploitée : Non

Un correctif existe : Oui

Une mesure de contournement existe : Non

Risques

Déni de service (à distance)

Exploitation

La vulnérabilité exploitée est du type
CWE-190 : Integer Overflow or Wraparound

Détails sur l'exploitation
•   Vecteur d'attaque : Réseau
•   Complexité de l'attaque : Faible
•   Privilèges nécessaires pour réaliser l'attaque : Aucun
•   Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
•   L'exploitation de la faille permet d'obtenir des droits privilégiés : Non

Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.

Systèmes ou composants affectés

•   OpenVPN versions 2.6.22 et antérieures (branche 2.6.x)
•   OpenVPN versions 2.7.6 et antérieures, y compris les versions alpha 2.7_alpha1 et suivantes (branche 2.7.x)

Solutions ou recommandations

Branche 2.7.x : version 2.7.7 et supérieures