Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

debian логотип

CVE-2023-46849

Опубликовано: 11 нояб. 2023
Источник: debian
EPSS Низкий

Описание

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

Пакеты

ПакетСтатусВерсия исправленияРелизТип
openvpnfixed2.6.7-1package
openvpnnot-affectedbullseyepackage
openvpnnot-affectedbusterpackage

Примечания

  • https://community.openvpn.net/openvpn/wiki/CVE-2023-46849

  • https://openvpn.net/security-advisory/access-server-security-update-cve-2023-46849-cve-2023-46850/

  • Fixed by: https://github.com/OpenVPN/openvpn/commit/1cfca659244e362f372d9843351257f456392a2f (v2.6.7)

EPSS

Процентиль: 54%
0.00311
Низкий

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
nvd
больше 1 года назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
github
больше 1 года назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость опции --fragment программного обеспечения OpenVPN, связанная с ошибками при делении на ноль, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
redos
около 1 года назад

Множественные уязвимости openvpn

EPSS

Процентиль: 54%
0.00311
Низкий