Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

suse-cvrf логотип

openSUSE-SU-2026:21488-1

Опубликовано: 30 июл. 2026
Источник: suse-cvrf

Описание

Security update for openvpn

This update for openvpn fixes the following issues:

  • CVE-2026-13122: denial of service via a malformed authentication token that triggers a reachable assertion when external-auth is enabled (bsc#1270413).
  • CVE-2026-13698: denial of service via memory leak triggered by remote attackers with a valid tls-crypt-v2 client key (bsc#1270414).

Список пакетов

openSUSE Leap 16.0
openvpn-2.6.10-160000.4.1
openvpn-auth-pam-plugin-2.6.10-160000.4.1
openvpn-devel-2.6.10-160000.4.1
openvpn-down-root-plugin-2.6.10-160000.4.1

Описание

OpenVPN version 2.6.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows remote attackers to cause a denial of service via a malformed authentication token that triggers a reachable assertion when external-auth is enabled


Затронутые продукты
openSUSE Leap 16.0:openvpn-2.6.10-160000.4.1
openSUSE Leap 16.0:openvpn-auth-pam-plugin-2.6.10-160000.4.1
openSUSE Leap 16.0:openvpn-devel-2.6.10-160000.4.1
openSUSE Leap 16.0:openvpn-down-root-plugin-2.6.10-160000.4.1

Ссылки

Описание

A memory leak in OpenVPN version 2.5.0 through 2.5.11, 2.6.0 through 2.6.20 and 2.7_alpha1 through 2.7.4 allows remote attackers with a valid tls-crypt-v2 client key to potentially cause a denial of service


Затронутые продукты
openSUSE Leap 16.0:openvpn-2.6.10-160000.4.1
openSUSE Leap 16.0:openvpn-auth-pam-plugin-2.6.10-160000.4.1
openSUSE Leap 16.0:openvpn-devel-2.6.10-160000.4.1
openSUSE Leap 16.0:openvpn-down-root-plugin-2.6.10-160000.4.1

Ссылки
Уязвимость openSUSE-SU-2026:21488-1