Описание
Уязвимость openvpn
Наименование уязвимого пакета
openvpn
openvpn-devel
Пакет обновления
openvpn-0:2.6.17-1.red80.x86_64
openvpn-devel-0:2.6.17-1.red80.x86_64
openvpn-0:2.6.17-1.red80.aarch64
openvpn-devel-0:2.6.17-1.red80.aarch64
Версия уязвимого пакета младше
2.6.17
Возможные меры по устранению уязвимости
Установить обновление для пакета(ов) openvpn Использовать рекомендации Банка данных угроз безопасности информации ФСТЭК России
Версия ОС
8.0
Архитектура ОС
x86_64
aarch64
Дата публикации бюллетеня
09.02.2026
CVE-2025-13086
Идентификатор БДУ ФСТЭК России:
BDU:2025-14653Описание уязвимости:
Уязвимость функции memcmp() программного обеспечения OpenVPN связана с использованием криптографического алгоритма, содержащего дефекты при обработке HMAC-запросов. Эксплуатация уязвимости может позволить нарушителю, действующему удаленно, получить несанкционированный доступ к защищаемой информации
7.3 High
CVSS3
7.5 High
CVSS2