أطلق مشروع OpenVPN رسمياً الإصدار 2.7.7 في 3 سبتمبر 2026 — التحديث السابع من سلسلة OpenVPN 2.7. يركز هذا الإصدار على إصلاح سبع ثغرات أمنية تتعقب (CVE) بالإضافة إلى عدد من التحسينات والإصلاحات.
الثغرات الأمنية الرئيسية
CVE-2026-84732 — الثغرة الأبرز — تؤثر على طبقة الموثوقية في OpenVPN ، المسؤولة عن إدارة مصافحات TLS والحزم الموصولة. الثغرة تجمع بين مشكلتين:
- مهلة زمنية TLS موثوقة غير محدودة: قد تؤدي لرفض خدمة
- معالجة غير صحيحة للإقرارات: للحزم التي لا يمكن أن تكون قائمة شرعياً
إصلاحات خاصة بـ Windows
أنظمة Windows تأثرت بـ ستة ثغرات أمنية إضافية:
- CVE-2026-84256: علامات اقتباس CreateProcess() غير صحيحة — الأحرف الخاصة لـ cmd.exe لم تُعالج بشكل صحيح
- CVE-2026-84226: مشكلة في أداة tapctl
- CVE-2026-82312: استخدام NULL DACLs لعدة كائنات نظام
- CVE-2026-78221: أسماء نطاقات مشفرة UTF-8 دولية قد تسبب قراءة تجاوز المخزن المؤقت في openvpnserv
- CVE-2026-78043: شرطة مائلة في مسارات التكوين تسمح بالالتفاف على القيود
- CVE-2026-81738: خطأ off-by-one في write_dhcp_search_str() — تجاوز مخزن مؤقت بـ بايت واحد
تحسينات Linux
مستخدمو Linux يستفيدون من تحسين Netlink جديد: العميل يتحقق الآن من ردود Netlink مقابل الطلبات التي أنشأتها، وهي حماية إضافية عند التواصل مع نواة Linux .
تحسينات الأداء والموثوقية
إصدار 2.7.7 يجلب عدة تحسينات ملموسة:
- تقليل المفاتيح المستقبلية: من 16 إلى 4 عند استخدام صيغة EPOCH — يقلل رسائل السجل وحمل الموارد على الروابط عالية الإنتاجية
- إعادة تفعيل xmit_hold: في أوضاع P2P tcp-server و tls-server — السلوك كان معطلاً بسبب خطأ متغير خاطئ
- معالجة UDP checksum: لا يعود يضبط قيمة checksum عندما تكون صفراً (حسب RFC 768)
- تحسين HMAC: لا يعود يعيد تعيين مفتاح HMAC لكل حزمة — يقلل الحمل الحسابي بشكل كبير
إصلاحات إضافية
تم معالجة عدة مشاكل أخرى:
- معالجة المفاتيح العامة: إصلاحات متعددة في التعامل مع المفاتيح العامة
- مشاكل مصافحة TCP: تم معالجة عدة مشاكل في بروتوكول TCP
- معالجة OpenSSL: تحسينات في التكامل مع مكتبة OpenSSL
التوصيات
يجب على مسؤولي أنظمة Windows ترقية OpenVPN بأولوية عالية بسبب تركيز الثغرات على رفع الصلاحيات المحلية والالتفاف على التكوين. جميع المستخدمين يستفيدون من إصلاح الموثوقية والتحسينات الأخرى.
الحصول على OpenVPN 2.7.7
OpenVPN 2.7.7 متاحة الآن كـ:
- ملف مصدر من GitHub
- حزم في مستودعات التوزيعات المختلفة (Ubuntu، Debian، Fedora، وغيرها)
- ملفات ثنائية الموقع الرسمي
الخلاصة
OpenVPN 2.7.7 تحديث أمني ضروري لجميع المستخدمين، خاصةً على Windows. الثغرات المصححة تتراوح بين رفع الصلاحيات والالتفاف على التكوين إلى رفض الخدمة . التحسينات الأداء والموثوقية الإضافية تجعلها قيمة للترقية حتى لأولئك الذين لا يتأثرون بالثغرات مباشرة.