Contexte et portée de la faille

Le 29 septembre 2026, l’équipe OpenSSL a publié un correctif pour CVE‑2026‑84782, une vulnérabilité classée « High » avec un score CVSS de 8.2. Cette faille affecte les branches 4.0, 3.6, 3.5, 3.4, 3.0, 1.1.1 et 1.0.2 d’OpenSSL, soit toutes les versions antérieures aux correctifs 4.0.3, 3.6.5, 3.5.9 et 3.4.8. Elle se manifeste uniquement dans le protocole DTLS, utilisé notamment par les canaux de données WebRTC et les appels VoIP.

Mécanisme de la vulnérabilité DTLS

DTLS segmente les messages de poignée de main volumineux en fragments UDP. Si le récepteur ne peut pas accepter davantage de données, l’envoi peut être interrompu en plein fragment. Le timer de retransmission, prévu pour renvoyer un fragment lorsqu’aucune réponse n’est reçue, continue de fonctionner même pendant cette pause. Avant le correctif, le code de reprise utilisait la position actuelle du tampon au lieu de revenir au début du fragment, ce qui entraînait l’envoi d’un message « mal étiqueté » contenant des octets résiduels du message plus grand. La lecture de ces octets pouvait dépasser le tampon, exposant ainsi des parties de la mémoire heap non chiffrées ou provoquant un crash si la mémoire était non mappée.

Correctif et versions impactées

OpenSSL a résolu le problème en réinitialisant correctement le pointeur de tampon lors de la retransmission. Les versions corrigées sont : 4.0.3, 3.6.5, 3.5.9 et 3.4.8, toutes disponibles en téléchargement public. Les branches 3.0, 1.1.1 et 1.0.2 ne reçoivent le correctif que via le support premium, car le support public de la branche 3.0 a pris fin le 7 septembre 2026. Les distributions Linux ont rapidement intégré le correctif : Ubuntu 26.04 LTS (libssl3t64 3.5.5‑1ubuntu3.6), Ubuntu 24.04 LTS (libssl3t64 3.0.13‑0ubuntu3.16) et Debian 13 (openssl 3.5.7‑1~deb13u3). Aucun contournement n’est proposé.

Implications pratiques et recommandations

Le vecteur d’exploitation nécessite que l’attaquant déclenche le timer de retransmission pendant une pause d’envoi, condition que l’on ne sait pas encore si elle peut être forcée en pratique. CISA n’a enregistré aucune exploitation active au moment de la publication. Néanmoins, la fuite de mémoire, même si la confidentialité est évaluée comme « Low », peut révéler des clés ou des structures internes, tandis que le plantage entraîne une indisponibilité élevée. Les administrateurs doivent donc mettre à jour immédiatement les bibliothèques OpenSSL vers les versions listées, ou migrer vers la branche LTS 3.5 qui bénéficie d’un support jusqu’en 2030. Pour les environnements qui ne peuvent pas appliquer le correctif, la souscription au support premium reste la seule voie d’accès aux correctifs futurs. Enfin, les développeurs d’applications utilisant DTLS doivent vérifier que leurs paquets UDP respectent les limites de taille afin de réduire la probabilité de fragments partiellement envoyés, ce qui limite l’exposition au scénario décrit.