Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

ubuntu логотип

CVE-2023-46849

Опубликовано: 11 нояб. 2023
Источник: ubuntu
Приоритет: medium
EPSS Низкий
CVSS3: 7.5

Описание

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

РелизСтатусПримечание
bionic

ignored

end of standard support
devel

not-affected

2.6.7-1ubuntu1
esm-infra-legacy/trusty

not-affected

esm-infra/bionic

not-affected

esm-infra/focal

not-affected

2.4.7-1ubuntu2.20.04.4
esm-infra/xenial

not-affected

focal

not-affected

2.4.7-1ubuntu2.20.04.4
jammy

not-affected

2.5.5-1ubuntu3.1
lunar

released

2.6.1-1ubuntu1.1
mantic

released

2.6.5-0ubuntu1.1

Показывать по

EPSS

Процентиль: 54%
0.00311
Низкий

7.5 High

CVSS3

Связанные уязвимости

CVSS3: 7.5
nvd
больше 1 года назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
debian
больше 1 года назад

Using the --fragment option in certain configuration setups OpenVPN ve ...

CVSS3: 7.5
github
больше 1 года назад

Using the --fragment option in certain configuration setups OpenVPN version 2.6.0 to 2.6.6 allows an attacker to trigger a divide by zero behaviour which could cause an application crash, leading to a denial of service.

CVSS3: 7.5
fstec
больше 1 года назад

Уязвимость опции --fragment программного обеспечения OpenVPN, связанная с ошибками при делении на ноль, позволяющая нарушителю вызвать отказ в обслуживании

CVSS3: 9.8
redos
около 1 года назад

Множественные уязвимости openvpn

EPSS

Процентиль: 54%
0.00311
Низкий

7.5 High

CVSS3