Ce qui se passe
OpenSSL a publié le 29 septembre le correctif de CVE-2026-84782, classée High — un cran sous Critical — dans son implémentation de DTLS, la déclinaison de TLS pour UDP. La faille peut faire fuir de la mémoire du tas vers le pair, en clair, ou faire planter le programme, côté client comme côté serveur.
DTLS protège notamment les canaux de données WebRTC et l'échange de clés des appels sur internet. Seul un logiciel qui confie DTLS à OpenSSL est exposé : un site servi en TLS sur TCP ne l'est pas par cette faille.
Le mécanisme
Un message de négociation trop gros pour un datagramme part en fragments. Si la connexion sature, l'envoi s'arrête à mi-message et reprend plus tard. Pendant la pause, le minuteur de retransmission peut se déclencher et réexpédier un message antérieur.
Avant le correctif, ce renvoi repartait de la position atteinte dans le message interrompu, et non du début du message à renvoyer. Il sortait donc avec une étiquette fausse, un corps fait des restes du gros message, et une lecture qui pouvait déborder du tampon. Ce qui déborde part chez le pair comme donnée de négociation non chiffrée ; si la lecture tombe sur une zone non allouée, le programme s'arrête.
OpenSSL ne dit pas si un attaquant peut provoquer ce renvoi au bon moment, et ne signale aucune exploitation. La CISA a fixé le CVSS à 8.2 (confidentialité faible, disponibilité haute). Laurent Gaffie (Secorizon) l'a signalée le 17 août ; Ryan Hooper a écrit le correctif.
Les versions
| Branche | Corrigé en | Accès | Support public |
|---|---|---|---|
| 4.0 | 4.0.3 | libre | jusqu'au 14 mai 2027 |
| 3.6 | 3.6.5 | libre | jusqu'au 1er novembre 2026 |
| 3.5 (LTS) | 3.5.9 | libre | jusqu'au 8 avril 2030 |
| 3.4 | 3.4.8 | libre | jusqu'au 22 octobre 2026 |
| 3.0 | 3.0.23 | support payant | terminé le 7 septembre 2026 |
| 1.1.1 | 1.1.1zj | support payant | terminé |
| 1.0.2 | 1.0.2zs | support payant | terminé |
Les branches 3.1, 3.2 et 3.3, hors support, n'ont pas été examinées. Aucun contournement n'est proposé.
Paquets de distribution, publiés le 29 septembre :
- Ubuntu 26.04 LTS :
libssl3t643.5.5-1ubuntu3.6 - Ubuntu 24.04 LTS :
libssl3t643.0.13-0ubuntu3.16 - Ubuntu 22.04 LTS :
libssl33.0.2-0ubuntu1.30 - Debian 13 :
openssl3.5.7-1~deb13u3, DSA-6531-1
Sous Ubuntu, un redémarrage est nécessaire. Debian 12 figurait encore comme vulnérable dans le suivi de sécurité le 30 septembre au matin.
Ce que ça change pour la 3.0
C'est le point qui dépasse cette faille. La 3.0.23 est la première version de sécurité de la branche 3.0 qui n'est pas publiée : elle corrige 6 des 14 failles annoncées le 29 septembre, et seuls les clients du support premium y ont accès. Ubuntu 22.04 et 24.04, bâties sur la 3.0, reçoivent les correctifs de Canonical. Mais quiconque compile OpenSSL 3.0 lui-même, ou en embarque une copie dans son logiciel, n'a plus de correctif public. OpenSSL recommande de passer à la 4.0 ou à la 3.5 LTS.
Les treize autres
- CVE-2026-84783 (Moderate, 4.0 seulement) : un pair distant non authentifié peut faire tomber un client TLS multithread, ou un serveur qui demande un certificat client, si plusieurs connexions construisent en même temps leur première chaîne vers la même autorité.
- CVE-2026-75806 (Low) : un seul datagramme trop court coupe une connexion DTLS 1.2 établie avec une suite AEAD, sans connaître la moindre clé.
- Onze autres failles Low, dont cinq dans le code QUIC et trois canaux auxiliaires temporels dans ECDSA et SM2.
Source : OpenSSL Fixes High-Severity DTLS Flaw That Can Leak Heap Memory Unencrypted, The Hacker News, 30 septembre 2026. Voir aussi l'avis d'OpenSSL.