Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

nvd логотип

CVE-2025-2704

Опубликовано: 02 апр. 2025
Источник: nvd
CVSS3: 7.5
EPSS Низкий

Описание

OpenVPN version 2.6.1 through 2.6.13 in server mode using TLS-crypt-v2 allows remote attackers to trigger a denial of service by corrupting and replaying network packets in the early handshake phase

Уязвимые конфигурации

Конфигурация 1
cpe:2.3:a:openvpn:openvpn:*:*:*:*:community:*:*:*
Версия от 2.6.1 (включая) до 2.6.13 (включая)

EPSS

Процентиль: 35%
0.00137
Низкий

7.5 High

CVSS3

Дефекты

CWE-754
CWE-754

Связанные уязвимости

CVSS3: 7.5
ubuntu
3 месяца назад

OpenVPN version 2.6.1 through 2.6.13 in server mode using TLS-crypt-v2 allows remote attackers to trigger a denial of service by corrupting and replaying network packets in the early handshake phase

CVSS3: 7.5
debian
3 месяца назад

OpenVPN version 2.6.1 through 2.6.13 in server mode using TLS-crypt-v2 ...

suse-cvrf
около 1 месяца назад

Security update for openvpn

suse-cvrf
12 дней назад

Security update for openvpn

CVSS3: 7.5
github
3 месяца назад

OpenVPN version 2.6.1 through 2.6.13 in server mode using TLS-crypt-v2 allows remote attackers to trigger a denial of service by corrupting and replaying network packets in the early handshake phase

EPSS

Процентиль: 35%
0.00137
Низкий

7.5 High

CVSS3

Дефекты

CWE-754
CWE-754