fuente: https://cybersecuritynews.com/openvpn-fixes-7-security-flaws/
El proyecto OpenVPN ha lanzado la versión 2.7.7, una actualización centrada en la seguridad que corrige siete vulnerabilidades distintas que afectan a la capa de confiabilidad principal del software y a sus componentes de servicio específicos para Windows.
La actualización, publicada el 3 de septiembre de 2026, soluciona problemas que van desde condiciones de denegación de servicio hasta lecturas excesivas de búfer y omisiones de configuración que podrían permitir a los atacantes ejecutar configuraciones VPN no autorizadas.
La corrección de mayor impacto, identificada como CVE-2026-84732, afecta a la capa de confiabilidad de OpenVPN, un componente responsable de gestionar los protocolos de enlace TLS y los paquetes de confirmación.
El fallo combinaba dos errores distintos: un tiempo de espera TLS confiable ilimitado y una gestión incorrecta de las confirmaciones para paquetes que, legítimamente, nunca podrían estar pendientes. Ambos problemas fueron descubiertos por el investigador de seguridad Mark Bregman de Fox-IT, y dado que la capa de confiabilidad se comparte entre todas las plataformas compatibles, la corrección beneficia por igual a las implementaciones de Linux, Windows y macOS.
Investigadores de seguridad de Paradigm Shift han publicado un exploit funcional, bautizado como usbliter8, que logra la ejecución de código arbitrario dentro d...
Leer artículo →F5 ha publicado un aviso de seguridad extraordinario que aborda múltiples vulnerabilidades de alta gravedad en NGINX que podrían permitir a los atacantes ejecut...
Leer artículo →Actualmente, las organizaciones operan en un entorno de ciberamenazas cada vez más hostil, donde la protección de datos se ha convertido en un requisito empresa...
Leer artículo →