OpenVPN: Kritische Schwachstellen erfordern sofortige Updates

Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei Schwachstellen in OpenVPN, die es Angreifern ermöglichen, beliebigen Code auszuführen oder Dienste lahmzulegen.

Risikobewertung

Die Schwachstellen CVE-2026-84471 und CVE-2026-84732 werden als hochkritisch eingestuft. OpenVPN wird in vielen Unternehmensumgebungen als VPN-Lösung eingesetzt und ist typischerweise aus dem Internet erreichbar. Dies macht es zu einem attraktiven Ziel für Angreifer. Besonders betroffen sind Systeme mit Ubuntu 22.04 LTS, für die bereits Sicherheitsupdates verfügbar sind.

Was ist zu tun?

Unternehmen sollten zunächst prüfen, ob OpenVPN auf ihren Ubuntu-Systemen installiert und aktiv ist. Falls ja, müssen die bereitgestellten Sicherheitsupdates innerhalb von 7 Tagen eingespielt werden.

Zusätzlich empfehlen wir:

  • Überprüfen Sie, ob OpenVPN-Dienste wirklich aus dem Internet erreichbar sein müssen
  • Beschränken Sie den Zugang durch Firewall-Regeln auf autorisierte IP-Adressen
  • Beobachten Sie die CVE-Einträge auf weitere Informationen

Bei Fragen zur Umsetzung unterstützen wir Sie gerne.


Quelle: DFN-CERT Advisory 2026-5343 · Risikostufe: HOCH · Generiert am 01.10.2026

Related Posts

Linux-Kernel: Sicherheitsupdates für SLES und Ubuntu verfügbar

Das DFN-CERT hat mehrere Schwachstellen im Linux-Kernel bekannt gemacht, die lokale Angreifer ausnutzen können. Betroffen sind unter anderem SUSE Linux Enterprise Server 15 und Ubuntu 22.04 LTS.

Read More

Linux-Kernel: Kritische Schwachstellen erfordern zeitnahe Updates

Das DFN-CERT warnt vor mehreren Sicherheitslücken im Linux-Kernel, die eine Manipulation von Dateien und im schlimmsten Fall die unbefugte Fernsteuerung von Systemen ermöglichen. Betroffen sind insbesondere Ubuntu 20.04 LTS mit spezifischen Kernel-Varianten (linux-gcp-5.15, linux-intel-iotg-5.15).

Read More

Chrome und Edge: Kritische Sicherheitslücken erfordern sofortige Updates

Das DFN-CERT warnt vor mehreren Schwachstellen in Google Chrome, Chromium und Microsoft Edge (Advisory DFN 2026-4877). Diese ermöglichen es Angreifern, beliebigen Code auf betroffenen Systemen auszuführen – ohne dass Benutzer sich authentifizieren müssen.

Read More