手当たり次第に書くんだ

飽きっぽいのは本能

tls-auth

OpenVPN の Use-after-free 脆弱性 CVE-2026-40215 と実務上の対応

OpenVPN の CVE-2026-40215 は、TLS セッション昇格時の Use-after-free により、クラッシュやヒープメモリ漏えいを招く可能性があります。CVE 単体の最初の修正版と、2026 年 7 月時点で実務上採用すべき更新先を分けて整理します。

OpenVPN tls-auth の役割 – 制御チャネル保護、key-direction、tls-crypt との違い

OpenVPN の tls-auth を、TLS 制御チャネル保護、共有鍵、key-direction、VyOS での扱いに分けて整理します。

OpenVPN のパケット構造 – TLS 制御チャネルとデータチャネルを理解する

OpenVPN を TLS 制御チャネルとデータチャネルに分け、証明書、tls-auth、MTU 問題を切り分ける前提を整理します。

トップへ戻る