OpenVPN 2.7.7: Vá Bảy Lỗ Hổng Bảo Mật Nghiêm Trọng

OpenVPN 2.7.7: Vá Bảy Lỗ Hổng Bảo Mật Nghiêm Trọng
CLOUD HOSTING
DỊCH VỤ
VPS • CLOUD • SERVER
Hiệu năng cao
Ổn định • Bảo mật • Tốc độ
☁️
SSD NVMe 99.9% 24/7
TÌM HIỂU NGAY

OpenVPN 2.7.7 Phát Hành, Vá Bảy Lỗ Hổng Bảo Mật Quan Trọng

Dự án OpenVPN đã phát hành phiên bản 2.7.7, một bản cập nhật tập trung vào bảo mật, vá bảy lỗ hổng bảo mật khác nhau. Các lỗ hổng này trải dài trên lớp xử lý tin cậy cốt lõi của phần mềm và các thành phần dịch vụ dành riêng cho Windows. Bản cập nhật này giải quyết các vấn đề từ tình trạng từ chối dịch vụ (Denial-of-Service) đến tràn bộ đệm (buffer overreads) và bỏ qua cấu hình, có thể cho phép kẻ tấn công chạy các cấu hình VPN không được phép. Đây là một bản tin tức bảo mật quan trọng cho người dùng OpenVPN.

Phân Tích Chi Tiết Các Lỗ Hổng

Lỗ Hổng Lớp Xử Lý Tin Cậy (CVE-2026-84732)

Lỗ hổng có tác động rộng nhất, được theo dõi là CVE-2026-84732, nhắm vào lớp xử lý tin cậy của OpenVPN. Thành phần này chịu trách nhiệm quản lý các phiên bắt tay TLS và các gói tin xác nhận (acknowledgment packets). Lỗi này kết hợp hai vấn đề riêng biệt: hết thời gian chờ TLS không giới hạn và xử lý không đúng các gói tin xác nhận có thể không bao giờ hợp lệ được giữ lại.

Cả hai vấn đề này đều do nhà nghiên cứu bảo mật Mark Bregman từ Fox-IT phát hiện. Do lớp xử lý tin cậy được chia sẻ trên tất cả các nền tảng được hỗ trợ, bản vá này mang lại lợi ích cho các triển khai trên Linux, Windows và macOS.

Các Lỗ Hổng Ảnh Hưởng Đến Windows

Sáu trong số bảy lỗ hổng bảo mật cụ thể ảnh hưởng đến các cài đặt Windows. Điều này phản ánh mức độ tích lũy các điểm yếu trong các trường hợp biên của kiến trúc dịch vụ OpenVPN trên Windows. Một số lỗ hổng đáng chú ý bao gồm:

  • CVE-2026-84256 liên quan đến việc trích dẫn sai các tham số dòng lệnh trong hàm CreateProcess(). Các ký tự có ý nghĩa đặc biệt đối với cmd.exe, khi kết hợp với một tập lệnh xác thực và một cơ quan chứng nhận độc hại, có thể dẫn đến hành vi không mong muốn.
  • Một lỗi liên quan, CVE-2026-84226, ảnh hưởng đến tiện ích tapctl. Tiện ích này trước đây đã gọi netsh.exe mà không chỉ định đường dẫn tệp đầy đủ. Lỗ hổng này đã được các nhà nghiên cứu tại BreachX Zero Day Labs xác định bằng công cụ Typhon AI Mil v2 của họ.
  • CVE-2026-82312 bắt nguồn từ việc OpenVPN sử dụng danh sách kiểm soát truy cập tùy ý NULL (NULL DACLs) trên các đối tượng hệ thống, bao gồm sự kiện thoát của dịch vụ và bộ đồng bộ hóa bảo vệ netsh.exe. Lỗi thiết kế này cho phép một kịch bản từ chối dịch vụ cục bộ, trong đó một người dùng đã đăng nhập có thể can thiệp vào phiên OpenVPN của người dùng khác bằng cách chặn bộ đồng bộ hóa hoặc kích hoạt các sự kiện không mong muốn. Tuy nhiên, vấn đề này chỉ áp dụng cho các thiết lập bỏ qua dịch vụ tương tác hoặc dựa vào dịch vụ Windows tự động.

Hai lỗ hổng bổ sung ảnh hưởng đến openvpnserv, thành phần dịch vụ của Windows:

  • CVE-2026-78221 gây ra lỗi tràn bộ đệm khi xử lý các tên miền quốc tế hóa (Internationalized Domain Names – IDNs) sử dụng mã hóa UTF-8, do kích thước tên miền NRPT được truyền đến hàm không chính xác.
  • CVE-2026-78043 cho thấy việc xác thực đường dẫn cấu hình của openvpnserv không ngăn chặn được dấu gạch chéo tới (forward slashes). Mặc dù các API mở tệp của Windows coi chúng là các dấu phân tách đường dẫn hợp lệ, sự không nhất quán này có thể cho phép kẻ tấn công vượt qua các hạn chế quản trị và buộc openvpn.exe chạy một tệp cấu hình mà nó không được phép thực thi.

Các Lỗ Hổng Khác

Lỗ hổng cuối cùng, CVE-2026-81738, đã khắc phục lỗi sai lệch một đơn vị (off-by-one error) trong hàm write_dhcp_search_str(). Các tùy chọn tìm kiếm DHCP được tạo đặc biệt có thể làm tràn một bộ đệm tạm thời chỉ một byte. Lỗi này được ghi nhận cho các nhà nghiên cứu Andre Kropp từ Nexory và ChinhNguyen.

Ngoài các bản vá CVE, OpenVPN 2.7.7 còn bổ sung một cải tiến dành riêng cho Linux nhằm xác thực các phản hồi netlink dựa trên yêu cầu ban đầu. Cải tiến này được đề xuất bởi nhà nghiên cứu Joshua Rogers. Bản phát hành cũng giảm số lượng khóa tương lai được lưu giữ trong định dạng kênh dữ liệu EPOCH từ mười sáu xuống bốn, giúp giảm nhiễu log và sử dụng tài nguyên trên các liên kết có thông lượng cao. Ngoài ra còn có một số sửa lỗi mạng ảnh hưởng đến bắt tay TCP, xử lý checksum UDP và quản lý khóa HMAC của OpenSSL.

Các quản trị viên chạy OpenVPN trên Windows nên ưu tiên cập nhật này do sự tập trung của các lỗ hổng cho phép leo thang đặc quyền cục bộ và bỏ qua cấu hình. Tất cả người dùng sẽ được hưởng lợi từ bản vá lớp xử lý tin cậy. Ghi chú phát hành và chi tiết CVE đầy đủ được công bố trên trang thông báo bảo mật của Wiki Cộng đồng OpenVPN. Bạn có thể tìm thêm thông tin về các bản vá bảo mật tại OpenVPN Community Wiki.