Openvpn 2.6.16 был выпущен сегодня в качестве последней стабильной версии этой системы VPN (Virtual Private Network) с открытым исходным кодом для создания безопасных соединений точка-точка или сайт-сайт в маршрутизируемых или мостовых конфигурациях. OpenVPN 2.6.16 – это небольшое обновление, устраняющее уязвимость CVE-2025-13086 (проверка memcmp для проверки HMAC в 3-стороннем рукопожатии), которая делала неэффективной защиту на основе HMAC от исчерпания состояния при получении поддельных пакетов рукопожатия TLS на сервере OpenVPN. В этом выпуске также исправлено несколько ошибок, включая создание неверного указателя в функции tls_pre_decrypt(), работу с плагинами/скриптами auth, отсутствие вызова perf_pop() (опциональное профилирование производительности), некоторые проблемы, связанные с Windows, и различные другие ошибки. Более подробную информацию можно найти в примечаниях к выпуску. OpenVPN 2.6.16 вышел через два месяца после OpenVPN 2.6.15, релиза, который вернул поддержку явной