OpenVPN: Kritische Schwachstellen erfordern sofortige Updates
Das Bundesamt für Sicherheit in der Informationstechnik (BSI) warnt vor zwei Schwachstellen in OpenVPN, die es Angreifern ermöglichen, beliebigen Code auszuführen oder Dienste lahmzulegen.
Risikobewertung
Die Schwachstellen CVE-2026-84471 und CVE-2026-84732 werden als hochkritisch eingestuft. OpenVPN wird in vielen Unternehmensumgebungen als VPN-Lösung eingesetzt und ist typischerweise aus dem Internet erreichbar. Dies macht es zu einem attraktiven Ziel für Angreifer. Besonders betroffen sind Systeme mit Ubuntu 22.04 LTS, für die bereits Sicherheitsupdates verfügbar sind.
Was ist zu tun?
Unternehmen sollten zunächst prüfen, ob OpenVPN auf ihren Ubuntu-Systemen installiert und aktiv ist. Falls ja, müssen die bereitgestellten Sicherheitsupdates innerhalb von 7 Tagen eingespielt werden.
Zusätzlich empfehlen wir:
- Überprüfen Sie, ob OpenVPN-Dienste wirklich aus dem Internet erreichbar sein müssen
- Beschränken Sie den Zugang durch Firewall-Regeln auf autorisierte IP-Adressen
- Beobachten Sie die CVE-Einträge auf weitere Informationen
Bei Fragen zur Umsetzung unterstützen wir Sie gerne.
Quelle: DFN-CERT Advisory 2026-5343 · Risikostufe: HOCH · Generiert am 01.10.2026