
Grave vulnerabilidad en OpenVPN pone en riesgo la disponibilidad de servidores VPN en todo el mundo
La comunidad OpenVPN lanza una actualización crítica tras descubrir una falla que puede provocar ataques de denegación de servicio (DoS) en servidores configurados con tls-crypt-v2. OpenVPN, uno de los sistemas más utilizados a nivel global para establecer redes privadas virtuales (VPN), se ha visto afectado por una vulnerabilidad de seguridad que podría permitir a atacantes provocar el cierre inesperado de servidores VPN y la interrupción de comunicaciones cifradas. La comunidad de desarrolladores ha respondido con el lanzamiento de la versión 2.6.14, que corrige esta grave incidencia clasificada como CVE-2025-2704. Un fallo en la autenticación de paquetes puede bloquear servidores La vulnerabilidad afecta a todas las versiones comprendidas entre OpenVPN 2.6.1 y 2.6.13, pero solo cuando están configuradas con la opción