OpenVPN 2.7.7: Оновлення з акцентом на безпеку

OpenVPN 2.7.7: Оновлення з акцентом на безпеку

OpenVPN 2.7.7 тепер доступний як оновлення, орієнтоване на безпеку, для широко використовуваного рішення з відкритим вихідним кодом для VPN. Це оновлення виправляє сім уразливостей, відслідковуваних за CVE, а також покращує надійність, мережеві функції та усуває інші проблеми.

Основні виправлення та проблеми безпеки

Серед платформозалежних виправлень є CVE-2026-84732, яке усуває дві проблеми в надійності OpenVPN. На Windows версії, OpenVPN 2.7.7 виправляє CVE-2026-84256, що стосується неправильного форматування командного рядка в CreateProcess(), де cmd.exe обробляє спеціальні символи.

Ще одна уразливість для Windows, CVE-2026-84226, стосується утиліти tapctl. Виправлення CVE-2026-82312 усуває використання NULL DACLs для кількох системних об’єктів. Це оновлення також вирішує проблему CVE-2026-78221 в openvpnserv, де кодування UTF-8 для міжнародних доменних імен могло призвести до некоректного розміру домену NRPT та викликати переповнення буфера.

Додаткові поліпшення для Windows і Linux

Ще одна проблема в openvpnserv, CVE-2026-78043, дозволяла використання косої риски в конфігураційних шляхах. Також CVE-2026-81738 виправляє помилку в буфері, яка виникала через некоректне обчислення розміру під час використання write_dhcp_search_str().

Для користувачів Linux клієнт тепер перевіряє відповіді Netlink відповідно до запиту, який їх згенерував. Це додає додатковий рівень безпеки при комунікації з ядерною частиною Linux через Netlink.

Зміни у функціонуванні OpenVPN

Однією з помітних змін для користувачів є зміна у форматі каналу даних EPOCH. Тепер OpenVPN зберігає чотири майбутні ключі замість 16.

Нарешті, OpenVPN більше не коригує UDP контрольну суму, коли її значення дорівнює нулю, відповідно до RFC 768. Інтеграція OpenSSL не скидає HMAC ключ для кожного пакета. Це повинно зменшити зайву роботу в процесі обробки пакетів.

Для отримання додаткових деталей зверніться до чек-листа змін.