Navegación

OpenVPN corrige 7 fallos de seguridad que afectaban a las conexiones VPN y a los sistemas Windows.

fuente: https://cybersecuritynews.com/openvpn-fixes-7-security-flaws/

El proyecto OpenVPN ha lanzado la versión 2.7.7, una actualización centrada en la seguridad que corrige siete vulnerabilidades distintas que afectan a la capa de confiabilidad principal del software y a sus componentes de servicio específicos para Windows.

La actualización, publicada el 3 de septiembre de 2026, soluciona problemas que van desde condiciones de denegación de servicio hasta lecturas excesivas de búfer y omisiones de configuración que podrían permitir a los atacantes ejecutar configuraciones VPN no autorizadas.

La corrección de mayor impacto, identificada como CVE-2026-84732, afecta a la capa de confiabilidad de OpenVPN, un componente responsable de gestionar los protocolos de enlace TLS y los paquetes de confirmación.

El fallo combinaba dos errores distintos: un tiempo de espera TLS confiable ilimitado y una gestión incorrecta de las confirmaciones para paquetes que, legítimamente, nunca podrían estar pendientes. Ambos problemas fueron descubiertos por el investigador de seguridad Mark Bregman de Fox-IT, y dado que la capa de confiabilidad se comparte entre todas las plataformas compatibles, la corrección beneficia por igual a las implementaciones de Linux, Windows y macOS.

Últimas noticias

27 DE AGOSTO, 2026

El equipo rojo de CISA comprometió dos organizaciones de infraestructura crítica; una de ellas no detectó nada.

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó los resultados de dos evaluaciones de equipos rojos realizadas simultáneam...

Leer artículo
27 DE AGOSTO, 2026

La nueva GPUThor Rowhammer burla la ECC en la NVIDIA RTX A6000 para obtener acceso de root al host.

Investigadores académicos han revelado un ataque Rowhammer que afecta a las GPU de estaciones de trabajo NVIDIA con memoria GDDR6. Este ataque elude los códigos...

Leer artículo
27 DE AGOSTO, 2026

CVE-2026-72137 (CVSS 9.8): El fallo del núcleo de Linux habilita la escalada de privilegios de raíz, PoC público

Una vulnerabilidad de doble liberación de memoria en el kernel de Linux, identificada como CVE-2026-72137, tiene una puntuación CVSS de 9.8. El fallo reside en...

Leer artículo