OpenVPN - CVE-2026-84732
Date de publication :
Il s'agit d'une vulnérabilité dans la couche de fiabilité du canal de contrôle d'OpenVPN, chargée de la gestion des accusés de réception TLS.
OpenVPN est un logiciel libre de réseau privé virtuel. Il fournit un tunnel chiffré pour l'accès distant et l'interconnexion de sites.
Deux défauts se combinent. Le premier permet au délai de retransmission fiable de croître sans limite à la suite de retransmissions répétées d'un identifiant de paquet ACK. Le second concerne un traitement incorrect des accusés de réception pour des paquets qui ne peuvent légitimement pas être en attente. Ces deux comportements provoquent un débordement d'entier au niveau du minuteur de fiabilité.
Elle permet à un attaquant distant non authentifié de provoquer un déni de service en envoyant des entrées réseau spécialement forgées.
Informations
La faille est activement exploitée : Non
Un correctif existe : Oui
Une mesure de contournement existe : Non
Déni de service (à distance)
Exploitation
CWE-190 : Integer Overflow or Wraparound
Détails sur l'exploitation
• Vecteur d'attaque : Réseau
• Complexité de l'attaque : Faible
• Privilèges nécessaires pour réaliser l'attaque : Aucun
• Interaction d'un utilisateur ayant accès au produit est-elle nécessaire : Non
• L'exploitation de la faille permet d'obtenir des droits privilégiés : Non
Preuve de concept
Actuellement, aucune preuve de concept n'est disponible en sources ouvertes.
Systèmes ou composants affectés
• OpenVPN versions 2.6.22 et antérieures (branche 2.6.x)
• OpenVPN versions 2.7.6 et antérieures, y compris les versions alpha 2.7_alpha1 et suivantes (branche 2.7.x)