Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2023-46849

Опубликовано: 11 нояб. 2023
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

Уязвимые конфигурации

Конфигурация 1

Одно из

cpe:2.3:a:openvpn:openvpn:*:*:*:*:community:*:*:*
Версия от 2.6.0 (включая) до 2.6.6 (включая)
cpe:2.3:a:openvpn:openvpn_access_server:*:*:*:*:*:*:*:*
Версия от 2.11.0 (включая) до 2.11.3 (включая)
cpe:2.3:a:openvpn:openvpn_access_server:2.12.0:*:*:*:*:*:*:*
cpe:2.3:a:openvpn:openvpn_access_server:2.12.1:*:*:*:*:*:*:*
Конфигурация 2

Одно из

cpe:2.3:o:debian:debian_linux:12.0:*:*:*:*:*:*:*
cpe:2.3:o:fedoraproject:fedora:39:*:*:*:*:*:*:*

EPSS

Процентиль: 54%
0.00311
Низкий

7.5 High

CVSS3

Дефекты

CWE-369
CWE-369

Связанные уязвимости

CVSS3: 7.5
ubuntu
больше 1 года назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
debian
больше 1 года назад

Using the --fragment option in certain configuration setups OpenVPN ve ...

CVSS3: 7.5
github
больше 1 года назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость опции --fragment программного обеспечения OpenVPN, связанная с ошибками при делении на ноль, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
redos
около 1 года назад

Множественные уязвимости openvpn

EPSS

Процентиль: 54%
0.00311
Низкий

7.5 High

CVSS3

Дефекты

CWE-369
CWE-369