veilletech.fr
1 oct. Feed du jour
#02 SÉCURITÉ Faille

OpenSSL : une faille DTLS, et la 3.0 sans correctif

Si vous compilez OpenSSL 3.0 vous-même, plus personne ne le corrige gratuitement.

OpenSSL corrige CVE-2026-84782, une faille haute dans DTLS : un renvoi de message de négociation mal positionné peut envoyer de la mémoire du tas en clair à l'autre bout, ou faire planter le programme. Corrigée en 4.0.3, 3.6.5, 3.5.9 et 3.4.8 ; pour la branche 3.0, sortie du support public le 7 septembre, le correctif 3.0.23 est réservé aux clients payants.

3 min de lectureintermédiairevidéo 1:19
Partager
Sommaire6 sections
  1. Ce qui se passe
  2. Le mécanisme
  3. Les versions
  4. Ce que ça change pour la 3.0
  5. Les treize autres
  6. À retenir

Ce qui se passe

OpenSSL a publié le 29 septembre le correctif de CVE-2026-84782, classée High — un cran sous Critical — dans son implémentation de DTLS, la déclinaison de TLS pour UDP. La faille peut faire fuir de la mémoire du tas vers le pair, en clair, ou faire planter le programme, côté client comme côté serveur.

DTLS protège notamment les canaux de données WebRTC et l'échange de clés des appels sur internet. Seul un logiciel qui confie DTLS à OpenSSL est exposé : un site servi en TLS sur TCP ne l'est pas par cette faille.

Le mécanisme

Un message de négociation trop gros pour un datagramme part en fragments. Si la connexion sature, l'envoi s'arrête à mi-message et reprend plus tard. Pendant la pause, le minuteur de retransmission peut se déclencher et réexpédier un message antérieur.

Avant le correctif, ce renvoi repartait de la position atteinte dans le message interrompu, et non du début du message à renvoyer. Il sortait donc avec une étiquette fausse, un corps fait des restes du gros message, et une lecture qui pouvait déborder du tampon. Ce qui déborde part chez le pair comme donnée de négociation non chiffrée ; si la lecture tombe sur une zone non allouée, le programme s'arrête.

OpenSSL ne dit pas si un attaquant peut provoquer ce renvoi au bon moment, et ne signale aucune exploitation. La CISA a fixé le CVSS à 8.2 (confidentialité faible, disponibilité haute). Laurent Gaffie (Secorizon) l'a signalée le 17 août ; Ryan Hooper a écrit le correctif.

Les versions

Branche Corrigé en Accès Support public
4.0 4.0.3 libre jusqu'au 14 mai 2027
3.6 3.6.5 libre jusqu'au 1er novembre 2026
3.5 (LTS) 3.5.9 libre jusqu'au 8 avril 2030
3.4 3.4.8 libre jusqu'au 22 octobre 2026
3.0 3.0.23 support payant terminé le 7 septembre 2026
1.1.1 1.1.1zj support payant terminé
1.0.2 1.0.2zs support payant terminé

Les branches 3.1, 3.2 et 3.3, hors support, n'ont pas été examinées. Aucun contournement n'est proposé.

Paquets de distribution, publiés le 29 septembre :

Sous Ubuntu, un redémarrage est nécessaire. Debian 12 figurait encore comme vulnérable dans le suivi de sécurité le 30 septembre au matin.

Ce que ça change pour la 3.0

C'est le point qui dépasse cette faille. La 3.0.23 est la première version de sécurité de la branche 3.0 qui n'est pas publiée : elle corrige 6 des 14 failles annoncées le 29 septembre, et seuls les clients du support premium y ont accès. Ubuntu 22.04 et 24.04, bâties sur la 3.0, reçoivent les correctifs de Canonical. Mais quiconque compile OpenSSL 3.0 lui-même, ou en embarque une copie dans son logiciel, n'a plus de correctif public. OpenSSL recommande de passer à la 4.0 ou à la 3.5 LTS.

Les treize autres

Source : OpenSSL Fixes High-Severity DTLS Flaw That Can Leak Heap Memory Unencrypted, The Hacker News, 30 septembre 2026. Voir aussi l'avis d'OpenSSL.