Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

fstec логотип

BDU:2026-09237

Опубликовано: 01 июл. 2026
Источник: fstec
CVSS3: 9.1
CVSS2: 9.4

Описание

Уязвимость функции check_session_buf_not_used() механизма tls-crypt-v2 программного обеспечения OpenVPN связана с возможностью использования памяти после освобождения. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, вызвать отказ в обслуживании или выполнить произвольный код

Вендор

Сообщество свободного программного обеспечения
Amazon.com Inc.
OpenVPN, Inc.

Наименование ПО

Debian GNU/Linux
Amazon Linux
OpenVPN

Версия ПО

12 (Debian GNU/Linux)
2023 (Amazon Linux)
13 (Debian GNU/Linux)
до 2.7.5 (OpenVPN)

Тип ПО

Операционная система
Сетевое программное средство

Операционные системы и аппаратные платформы

Сообщество свободного программного обеспечения Debian GNU/Linux 12
Amazon.com Inc. Amazon Linux 2023
Сообщество свободного программного обеспечения Debian GNU/Linux 13

Уровень опасности уязвимости

Высокий уровень опасности (базовая оценка CVSS 2.0 составляет 9,4)
Критический уровень опасности (базовая оценка CVSS 3.1 составляет 9,1)

Возможные меры по устранению уязвимости

Использование рекомендаций:
Для OpenVPN:
https://community.openvpn.net/Downloads
Для Debian GNU/Linux:
https://security-tracker.debian.org/tracker/CVE-2026-13117
Для Amazon Linux:
https://explore.alas.aws.amazon.com/CVE-2026-13117.html

Статус уязвимости

Подтверждена производителем

Наличие эксплойта

Существует в открытом доступе

Информация об устранении

Уязвимость устранена

Идентификаторы других систем описаний уязвимостей

9.1 Critical

CVSS3

9.4 Critical

CVSS2

Связанные уязвимости

ubuntu
28 дней назад

tls_wrap_reneg use after free

debian

Описание отсутствует

9.1 Critical

CVSS3

9.4 Critical

CVSS2