Haberler

OpenVPN 2.7.2 Yayınlandı: İki Güvenlik Açığı Kapatıldı

Yeni sürüm güvenlik açıklarını giderirken uzun parola desteği ve hata düzeltmeleri sunuyor

  • OpenVPN 2.7.2 iki kritik güvenlik açığını kapattı.
  • Yönetim arayüzüne uzun parola desteği eklendi.
OpenVPN 2.7.2 Yayınlandı: İki Güvenlik Açığı Kapatıldı

OpenVPN, VPN çözümleri arasında yaygın olarak kullanılan yazılımın 2.7.2 sürümünü yayınladı. Bu sürüm, 2.7 serisinin ikinci bakım güncellemesi olarak güvenlik ve kararlılık odaklı iyileştirmeler içeriyor.

Yeni sürümde iki önemli güvenlik açığı giderildi. Bunlardan ilki olan CVE-2026-40215, TLS el sıkışma sürecinde oluşan bir yarış durumu nedeniyle önceki bağlantılara ait paket verilerinin açığa çıkabilmesi riskini ortadan kaldırıyor. Diğer açık CVE-2026-35058 ise hatalı biçimlendirilmiş bir paketin sunucu tarafında ASSERT() hatasına yol açmasına neden olan sorunu çözüyor.

Güvenlik güncellemelerinin yanı sıra, yönetim arayüzüne uzun parola desteği eklendi. Artık base64 formatında çok satırlı uzun parolalar destekleniyor. Bu özellik “management version 6” ile istemcilere bildiriliyor.

Hata mesajları tarafında da iyileştirmeler yapıldı. Özellikle --verify-x509-name hataları daha anlaşılır hale getirilirken, aşırı uzun kullanıcı adı veya parola durumlarında TLS tamponuna yazılamama durumları daha açık şekilde loglanıyor.

Bunun yanında çeşitli hata düzeltmeleri de bulunuyor. Artık kullanıcı adı içeren ancak parola içermeyen yapılandırmalarda sistem doğru şekilde parola talep ediyor.

Windows tarafında DNSSEC bayrağı ile ilgili bir karşılaştırma hatası düzeltildi. Ayrıca ağ adaptörü kaldırma işlemi sırasında görülen ilerleme çubuğu hatası da giderildi.

Linux tarafında büyük yeni özellikler eklenmemiş olsa da, OpenVPN paketleri topluluk tarafından dağıtım depoları üzerinden güncel şekilde sunulmaya devam ediyor.