В версии OpenVPN 2.7.2 устранены 2 уязвимости и улучшена обработка паролей
Openvpn, широко используемый VPN-сервер, создающий зашифрованные туннели в сетях IP, выпустил версию 2.7.2 в качестве второго обновления серии 2.7. В этом выпуске исправлены две уязвимости (CVE). Первая, CVE-2026-40215, устраняет ситуацию конкуренции в процессе установления соединения TLS, которая при определенных условиях могла привести к раскрытию данных пакетов из предыдущего соединения. Второй, CVE-2026-35058, исправляет вызов ASSERT на стороне сервера, вызванный некорректно сформированным пакетом, содержащим действительный ключ tls-crypt-v2...