Navegación

OpenVPN corrige 7 fallos de seguridad que afectaban a las conexiones VPN y a los sistemas Windows.

fuente: https://cybersecuritynews.com/openvpn-fixes-7-security-flaws/

El proyecto OpenVPN ha lanzado la versión 2.7.7, una actualización centrada en la seguridad que corrige siete vulnerabilidades distintas que afectan a la capa de confiabilidad principal del software y a sus componentes de servicio específicos para Windows.

La actualización, publicada el 3 de septiembre de 2026, soluciona problemas que van desde condiciones de denegación de servicio hasta lecturas excesivas de búfer y omisiones de configuración que podrían permitir a los atacantes ejecutar configuraciones VPN no autorizadas.

La corrección de mayor impacto, identificada como CVE-2026-84732, afecta a la capa de confiabilidad de OpenVPN, un componente responsable de gestionar los protocolos de enlace TLS y los paquetes de confirmación.

El fallo combinaba dos errores distintos: un tiempo de espera TLS confiable ilimitado y una gestión incorrecta de las confirmaciones para paquetes que, legítimamente, nunca podrían estar pendientes. Ambos problemas fueron descubiertos por el investigador de seguridad Mark Bregman de Fox-IT, y dado que la capa de confiabilidad se comparte entre todas las plataformas compatibles, la corrección beneficia por igual a las implementaciones de Linux, Windows y macOS.

Últimas noticias

03 DE AGOSTO, 2026

FFmpeg es una colección de bibliotecas y herramientas de línea de comandos.

FFmpeg es un conjunto de bibliotecas y herramientas de línea de comandos para procesar, convertir y transmitir audio, vídeo, subtítulos y metadatos. Las biblio...

Leer artículo
03 DE AGOSTO, 2026

La cadena de exploits de SonicWall SMA ahora alimenta los ataques de ransomware de INC.

Una cadena de exploits para SonicWall SMA permite a un atacante no autenticado obtener acceso de administrador en los dispositivos VPN SMA 1000. Volexity detect...

Leer artículo
03 DE AGOSTO, 2026

N-able afirma que los atacantes se apoderan de los servidores de N-central después de que la solución inicial resultara incompleta.

N-able informó que los atacantes explotaron una vulnerabilidad de autenticación en N-central para obtener acceso administrativo remoto y llegar a los sistemas d...

Leer artículo